faq обучение настройка
Текущее время: Вт июл 22, 2025 07:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: 3526 Dhcp_snoop ARP
СообщениеДобавлено: Ср мар 17, 2010 18:43 
Не в сети

Зарегистрирован: Вт сен 29, 2009 18:23
Сообщений: 17
Вот надоело прописывать ACL для пользователей, хотим попробовать dhcp_snooping.
Насколько я понял dhcp_snooping просто добавляет разрешенную запись в IPMB. Пока увидел следующие проблемы:

1 На прошивке 5b52, при включенном IPMB(arp), запустив arppoison , вижу, что коммутатор до беспонечности начинает добавлять пары IPMAC в таблицу блокированных. Паралельно заполяются фальшивыми записями fdb на других коммутаторах сети . Прочитал, что есть "Stop Learning Threshold", но не нашел где он есть.

2 Запускаю тот же arppoison на порту коммутатора , включена port_security на 2 мака, в результате fdb обучается только до 2 маков, но при этом загрузка процессора 100%, если включен safeguard engine - он срабатывает. При отключенном лернинге на порту, все равно загрузка 100%. Насколько я понимаю, при сработавшем Safeguard, dhcp запросы пользователей подключенных к коммутатору будут отбрасываться (т.к. широковещательные)

3 Есть какая-то защита коммутатора от потока dhcp запросов (кроме safeguard)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 00:08 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
запросите последнюю прошивку в закреплённой теме. ваша уж очень старая =)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 00:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Присоединяюсь к совету.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB