faq обучение настройка
Текущее время: Вт сен 02, 2025 01:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 19, 2006 09:42 
Не в сети

Зарегистрирован: Ср апр 19, 2006 09:15
Сообщений: 3
Откуда: С.Петербург
Помогите пожалуйста чайнику... Что-то никак не могу найти, как на D-link
3526dc заблокировать передачу пакетов большого размера... К примеру как заблокировать передачу пакетов более 1522 байт? И кстати, как он себя поведет если его всеже будут засыпать пакетами большего размера? Будет ли процедура блокировки грузить проц?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 10:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не совсем понятно что вы хотите сделать и какую процедуру блокировки вы имеете ввиду?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 11:25 
Не в сети

Зарегистрирован: Ср апр 19, 2006 09:15
Сообщений: 3
Откуда: С.Петербург
1) Как я писал выше я к сожелению пока чайник... :( Какую процедуру блокировки целесообразнее всего использовать, с целью не дать пользователям загрузить проц 3526 на 100% большими пакетами? Как ее включить? На д-линках планируется использовать порт секурети, ip-мак билдинг, спаннинг три и вланы. Д-линки 3526 оконечное оборудывание в сети... (Домовая сеть)

2) Как я понимаю блокировка бродкастов делается через ACL?
Как сделать так чтобы бродкасты блокировались на портах аплинков и даунликов?

Есть ли какая-нибудь фака по ACL что бы понять логику написания еных? Лучше бы на русском...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По ACL есть вот это FAQ - думаю логика из него будет понятна. Для ограничения Broadcast/Multicast есть опция Traffic Control


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 13:04 
Не в сети

Зарегистрирован: Ср апр 19, 2006 09:15
Сообщений: 3
Откуда: С.Петербург
А первая часть вопроса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я думаю вы не совсем корректно ставите задачу. Возможно вам надо защититься от ARP-spoofing-а, DoS?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 20, 2006 08:56 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Мне кажется, между собеседниками возникло взаимонедопонимание. Попробуем тот же вопрос чуть-чуть переформулировать:
Как относится сабжевый коммутатор к jumbo-frame'ам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 20, 2006 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мне не совсем понятно какая связь между Jumbo frames и загрузкой CPU. При коммутации пакетов используется БИС ASIC, а не CPU.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 20, 2006 10:29 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Прошу прощения за назойливость, но все же: какова судьба "большого" пакета, попавшего в такой коммутатор. Возможные варианты ответа:
1. store and forward (то есть коммутатор не замечает ничего необычного)
2. store and drop (пакет отбрасывается БИС ASIC по причине oversize error)
3. store first 1522 bytes only and forward (фантазирую)
4. store and buffer overflow
5. другое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 05:17 
Не в сети

Зарегистрирован: Пн янв 03, 2005 07:12
Сообщений: 9
Откуда: СПб
Человек имеет введу следующее:
Если набрать в cmd команду: ping xx.xx.xx.xx -t -l 65000
Где xx.xx.xx.xx - IP коммутатора 3526(50)
При тако пинговании загрузка проца на свитче подскакивает до 90%...а время ответа 256мс, при это иногда на пин вообще не отвечает.
Так вот можно ли ограничить размер пакета?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 10:18 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Ну-у, даже не интересно!
Это вообще даже не проблема, а азбучная прописная истина:
1) управляющие интерфейсы сетевого оборудования - в выделенный управляющий VLAN;
2) всех пользователей оттуда вон (нечего им там делать!);
3) а сетевые пакеты, которые идут в этот управляющий VLAN из других подсетей, подвергать фильтрации (либо вообще не пропускать - зависит от потребностей/вкусов)

В противном случае поднять cpu utilization до 100% и выше :lol: не составит особого труда даже неопытной шайке злобных пользователей :D без использования каких-либо "больших" пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Последняя информация: пакеты размером больше 1522 байт отбрасываются коммутатором.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB