faq обучение настройка
Текущее время: Вс июл 13, 2025 02:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 11:46 
Не в сети

Зарегистрирован: Вт май 26, 2009 04:51
Сообщений: 125
Первый раз за 5 лет такие грозы. начали гореть порты преимущественно клиентские хотя кабель идет по зданию по молоточке.
Столкнулись с проблемой - выгоревший порт начинает отсылать пакеты с ип и маком шлюза в своем влане . Естественно сеть ложиться. Вопрос какими правилами можно снизить вред ? Свичи солянка 3526 3028 3200-28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 12:11 
Не в сети

Зарегистрирован: Чт окт 29, 2009 19:13
Сообщений: 91
Откуда: Донецк
У вас loopback detection включено?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 12:26 
Не в сети

Зарегистрирован: Вт май 26, 2009 04:51
Сообщений: 125
нет спасает ? на магистральных включать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 13:41 
Не в сети

Зарегистрирован: Вт май 26, 2009 04:51
Сообщений: 125
И да параметры по умолчанию нормальные ? Или надо править
Command: show loopdetect

Loopdetect Global Settings
---------------------------
Loopdetect Status : Enabled
Loopdetect Interval : 10
Recover Time : 60


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 14:43 
Не в сети

Зарегистрирован: Сб апр 12, 2008 09:03
Сообщений: 88
Откуда: Московская область
Loopdetect Interval Период опроса в секундах. Лучше ставить 1 раз в секунду.
Recover Time Количество секунд на которое отключит абонентский порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Чт июл 14, 2011 19:55 
Не в сети

Зарегистрирован: Пт авг 28, 2009 09:40
Сообщений: 36
Откуда: Рязань
В Loopdetect интервал лучше ставить 1, а recover_timer 0, чтобы порт сам не включался.
Если найдете порты вырубленные loopdetect выключите их совсем, и уберите с них все vlan.
Если топология звезда, вешайте loopdetect на все порты кроме приходящего.

P.S. Еще бы не плохо включить Traffic Control и port-security.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Пт июл 15, 2011 07:27 
Не в сети

Зарегистрирован: Вт май 26, 2009 04:51
Сообщений: 125
А тут параметры не подскажите ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Грозы и флуд
СообщениеДобавлено: Пт июл 15, 2011 13:14 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
GunnerAVS писал(а):
Первый раз за 5 лет такие грозы. начали гореть порты преимущественно клиентские хотя кабель идет по зданию по молоточке.
Столкнулись с проблемой - выгоревший порт начинает отсылать пакеты с ип и маком шлюза в своем влане . Естественно сеть ложиться. Вопрос какими правилами можно снизить вред ? Свичи солянка 3526 3028 3200-28

Установка mdix normal вместо mdix auto на клиентских портах заметно снижает кол-во петляющих портов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 60


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB