faq обучение настройка
Текущее время: Вт июл 22, 2025 06:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Защита от флуда
СообщениеДобавлено: Вс окт 16, 2016 03:14 
Не в сети

Зарегистрирован: Вс ноя 17, 2013 13:57
Сообщений: 34
Есть ли в dgs-3120 защита от флуда? Например, отследить источник генертрации большого кол-ва пакетов и заблокировать (не блокируя целый порт).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Защита от флуда
СообщениеДобавлено: Вт окт 18, 2016 12:49 
Не в сети

Зарегистрирован: Пн апр 25, 2005 17:10
Сообщений: 233
Откуда: Ukraine
Флуд разный бывает.
Я обычно режу на клиентском порту примернл так:

config traffic control 1-24 broadcast enable multicast enable unicast enable broadcast_threshold 64 multicast_threshold 64 unicast_threshold 8128

Но ограничения по количеству unicast пакетов в Д-Линках я почему-то не нашёл.

В Циске с этим проще, там можно подрезать pps так, чтобы любой флуд не выходил за пределы порта. Либо непостредственно на порту, либо acl-кой, например, на порту так:

switchport block multicast
switchport block unicast
storm-control broadcast level pps 15 10
storm-control multicast level pps 15 10
storm-control unicast level pps 15000 5000

В этом примере юзер циски может флудить чем угодно в своё удовольствие и никому, кроме себя он особо не навредит.
Жаль, но аналога в д-линке я не нашёл.

Для блокирования arp, l2 флуда необходимо заюзать изоляцию портов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB