ну на такой ответ нужно что-то написать. итак.
стоит свич 3326с с ИОС 401Б33. занято два порта. Один порт поключен к виндовой машине, второй порт воткнут в маршрутизатор 2691 и далее в инет. На 2691 поднят НАТ. Доступа с ИНЕТА на 3326с нет
картина 1. 3326 работает в качестве коммутутора.
на виндовой машине стоит адрес 1.1.1.1, на 2691 адрес 1.1.1.2. Любое количество правил на свиче не мешают его нормальной работе в инет и с 2691. Подключаем к свичу еще одну виндовую машину с адресом 1.1.1.3 качаем с первой машины на вторую - затыков нет, скорость около 10М/сек ( на машинках сетевушки ИНТЕЛ ). Отключаем вторую машину.
картина 2. 3326 работает в качестве маршрутизатора
на виндовой машине стоит адрес 1.1.1.1, на свиче два влана 802.1ку на одном соответственно адрес 1.1.1.2, на втором 2.2.2.1 на 2691 адрес 2.2.2.2. пинги, работа с инет - без проблем, ставим еще одну виндовую машину в первый влан, с адресом 1.1.1.3, машина заражена ( пользовательская машина отданная нам на лечение ) сидит там ловсан, сыпет по 135 порту и что-то еще по 445 порту. На 3326 акцес листов нет... Все, приехали. пинги с первой машины до свича - до 1 сек, управлять свичем достаточно тяжело. Копирование с машины на машину.. оставляет тягосТное впечатление. Вроде и копирует, иногда даже под 5М/сек, но скорость плавает. На 2691 ессно видно и 135 порт и 445. Пишем на свич акцесс-лист, блокируем 135 и 445 порты. все ок, работаем почти нормально, иногда какие-то затыки возникают ( потери пакетов ), но не страшно, копируется нормально, длительных перерыров нет. Рисуем еще пяток правил, размещаем их ДО проверки на вирь. Ладно, это была глупая шутка, свичем управлять невозможно, работать невозможно, пинги с машины на машину отсутствуют, на 2691 трафика никакого не видно подолгу. Иногда что-то прорывается. Снимаем правила ( работа нормализуется ) пишем их после проверки на вирь ( правила совершенно левые ).. наблюдаем ухудшение работы свича - увеличение времени отклика пинга между машинами. Начинает прыгать скорость при копировании файлов. Ставим в еще один влан юних, адрес 3.3.3.3 шлюз на свиче 3.3.3.4, и долбим с него пингфлудом по 1к на 2691. опять была глупая шутка. 3326 лежит. не пингуется, не копируется. Ставим первым правилом пропуск пакетов на свич. работа со свичем становится несколько лучше. ( пинги уменьшаются всего до пары секунд ) блокируем ИЦМП. пинги ессно прекращаются, копирование немного начинает иттить. иногда даже разгоняется до пары мегов в сек. Свичем становится возможно управлять. Вообще свичем я управлял с компа номер1, а в период тяжких затыков, или выдергивал остальные машины, или цеплялся к консоли с бука. Удивляет что и на консоли чувствуются тормоза. В общем потом вместо длинка поставил циску 3550, без всяких акцесс листов, в режима маршрутизации, с теми-же адресами - свичу - побоку, зато стала лагать 2691

Не смертельно, но иногда пинги прыгали до пары секунд. Отсюда и проблемы с 3326, в локальной сети ( офисной ) все просто, можно пользователей построить, пересчитать.. и тд. Но и то, завались свич - как два байта переслать

не дело имхо. слабый проц, сыроватый иос ? сам свич да по такой цене - нормально. но вот хочется решения двух вопрос. 1 - разобраться с этими затыками. ( они ведь, падлы, только в режиме маршрутизации ) 2 - иметь возможность мониторить проходящий трафик