faq обучение настройка
Текущее время: Вс июл 20, 2025 08:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Traffic Segmentation и мусор в сети
СообщениеДобавлено: Сб янв 23, 2016 14:59 
Не в сети

Зарегистрирован: Ср авг 05, 2009 17:43
Сообщений: 168
Добрый день, коллеги.

Подскажите пожалуйста, правильно ли я мыслю.

Есть сеть, разбита на несколько вланов. Большие широквещательные домены /22. От чего в сети куча всякого мусора (в пределах влана). Разбить вот так вот быстро на более мелкие вланы, не возможности. (в процессе, но он затягивается).

* У пользователей, есть серые ип и белые ип.
* В сети есть телефония и IPTV.
* Белые ИП должны ходить куда угодно (в том числе и между собой). Серые только в инет через шлю (локальна им не нужна)
* Колец в сети нет

Хочу сделать следующее:
С помощью traffic segmentation, хочу разрешить портам с белыми ИП ходить на все порты, а серым ИП, только на Аплинк порт
что нить типа такого, на коммутаторах доступа:

Код:
config traffic_segmentation 1,5,7 forwarding_list 1-26
config traffic_segmentation 2-4,6,8-24 forwarding_list 26


Вопросы:
1) Решит ли это проблему мусора? (броадкастов, сканов сетей и т.д.)
2) Есть агрегирующие коммутаторы, надо ли на них настраивать что нить?
3) Ну и есть какие либо минусы от всего этого?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation и мусор в сети
СообщениеДобавлено: Сб янв 23, 2016 20:54 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Цитата:
С помощью traffic segmentation, хочу разрешить портам с белыми ИП ходить на все порты, а серым ИП, только на Аплинк порт

При такой настройке с порта с "белым ИП" запрос на соединение уйдет на порт с "серым ИП", потому что разрешено, а вот ответ нет - потому что можно только на аплинк.
MorbidBoo писал(а):
Вопросы:
1) Решит ли это проблему мусора? (броадкастов, сканов сетей и т.д.)
2) Есть агрегирующие коммутаторы, надо ли на них настраивать что нить?
3) Ну и есть какие либо минусы от всего этого?

Ответы:
1) Нет. Трафик сегментация служит не для этого.
2) Да.
3) Минусов от фильтрации арп флуда и прочих сканов нет. Другой вопрос если у вас есть windows cеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation и мусор в сети
СообщениеДобавлено: Вс янв 24, 2016 03:10 
Не в сети

Зарегистрирован: Вт сен 04, 2007 01:32
Сообщений: 291
Откуда: Курск
коммутаторы вы не озвучили.
общий совет - смотрите характер мусора и используйте фильтры (если в ваших моделях есть) и ACL на клиентских портах.
от бродкаст-штормов помогает traffic control.
ну и делите на вланы ))

к слову, мы нормально жили с сетками /22, причем из этих /22 клиентам была выдана практически вся тысяча адресов. коммутаторы были 3526 и 3528.

_________________
/nixx


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation и мусор в сети
СообщениеДобавлено: Вс янв 24, 2016 18:59 
Не в сети

Зарегистрирован: Ср авг 05, 2009 17:43
Сообщений: 168
Да, логично на счет Серых и Белых.

Спасибо за консультацию.

Свитчи стоят от 3526 и до 32 серий.

В целом АЦЛы настроены и трафик контрол, просто думал что можно еще чем нить улучшить.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 88


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB