faq обучение настройка
Текущее время: Ср июн 25, 2025 01:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 28, 2010 12:06 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
newnix писал(а):
Хотелось запретить весь трафик, адресованный непосредственно коммутатору (кроме управления). После включения фильтрации большая часть арп записей исчезла из таблиц.

Фильтруйте на доступе либо на нижестоящей агрегации, сам коммутатор такой трафик отфильтровать нормально не может.

newnix писал(а):
1. Что отфильтруется такими правилами? (profile_id 1 ip source_ip_mask фильтрует только ip трафик или arp с таким source ip тоже?)

Только IP, ARP - это ethernet трафик.

newnix писал(а):
Пока поступил более гуманно:
Код:
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip х.х.136.1  port 1-12 deny
config cpu access_profile profile_id 1 add access_id 2 ip destination_ip х.х.152.1  port 1-12 deny
enable cpu_interface_filtering

Так всё работает.

Ну вроде правильно сделали, если трафик приходит тегерированный, актуально будет указать vlan в профиле и правилах.

А вообще, по защищенности L3 длинка очень слабые, любой вменяемый флуд на IPIF угробит весь CPU нахрен, вне зависимости от наличия либо отсутствия cpu access-profile, поэтому весь мусор, направленный на cpu L3 свича актуально будет убивать на нижестоящих L2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 00:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Как будто устройства других вендоров сильно более защищённые!:)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB