faq обучение настройка
Текущее время: Вс июл 06, 2025 14:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3627G правила CPU Interface filtering
СообщениеДобавлено: Чт май 13, 2010 09:23 
Не в сети

Зарегистрирован: Вт дек 11, 2007 09:57
Сообщений: 20
Собственно вопрос в том, насколько повлияют на загрузку процессора правила CPU Interface filtering ? например как описанные тут http://dlink.ru/ru/faq/62/209.html.
В настоящее время загрузка cpu ~20% , TX/sec + RX/sec =~ 80000 на аплинке, правил нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 12:05 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
да никак не повлияют.
это аппаратный фильтр же.
напротив иногда даже помогает предотвратить загрузка проца)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 12:35 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Вопрос в том есть ли смысл создавать cpu_filter и что на него можно навесить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 13:03 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
shicoy писал(а):
Вопрос в том есть ли смысл создавать cpu_filter и что на него можно навесить.

смысл есть. ограничение доступа к свитчу, например. далее защита от флуда.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 16:53 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
svsh1990 писал(а):
да никак не повлияют.
это аппаратный фильтр же.
напротив иногда даже помогает предотвратить загрузка проца)

Вы понимаете, что Вы написали?

Правила CPU Interface Filtering обрабатываются процессором свича, а не асиками, как обычные ACL, и работают только на трафик, направленный на процессор свича: выход на интрфейс управления свичом, DHCP Relay и т.п. короче на то, что будет обрабатываться программно.

lserge, shicoy, правила CPU Interface Filtering помогут, если интерфейсы свича часто долбят досы, флудерасты и спуфинг. В случае, если у вас магистральный L3 с высокой нагрузкой, в момент доса правила спасут немного конечно, но проц в любом случае будет нагружен обработкой этих правил. Топорное решение - вышестоящий (нижестоящий) Л2 с обычными ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 20:14 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
terrible писал(а):
svsh1990 писал(а):
да никак не повлияют.
это аппаратный фильтр же.
напротив иногда даже помогает предотвратить загрузка проца)

Вы понимаете, что Вы написали?

прекрасно понимаю, что на практике CPU ACL в моём случае помогают защитить CPU устройства от паразитного трафика, который убивает свитч вообще. Как то в этом мне кажется нелогично. Ну да ладно :)
Как оно там обрабатывается мне вообще фиолетово) Главное что делают то, что от них хотят одмины, не создавая никакой лишней нагрузки на свитч в работающий штатном режиме.
Ну а так - как мне кажется разбор всех пакетов CPU убил бы свитч напрочь. Да и вообще разработчики никогда не добавляют даже казалось бы элементарных функций, нагружающих проц.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 07:37 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Практические примеры из реальной сети, пожалуйста. :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB