faq обучение настройка
Текущее время: Ср июл 30, 2025 23:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Broadcast 3526
СообщениеДобавлено: Вт май 15, 2007 00:24 
Не в сети

Зарегистрирован: Вс апр 23, 2006 16:33
Сообщений: 52
Откуда: Poltava
Как отключить всю широковещалку на 3526, стоит ли это делать, насколько выростит производительность/скорость?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 01:45 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Вот кусочек конфига , запрещает лишние широковещательные пакеты , а также дает способ защиты от несанкционированого доступа по типу ACL

Код:
# ACL

# разрешаем dhcp от клиента
create access_profile ip destination_ip_mask 255.255.255.255 udp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip destination_ip 255.255.255.255 udp dst_port 67 port 1 permit priority 5 replace_priority

# разрешаем ARP и блокируем флуд
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile_id 3
config access_profile profile_id 3 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x806 port 1 permit
config access_profile profile_id 3 add access_id 26 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x800 port 1 deny

# создаем правило для клиента ( привязываем к порту )
create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF profile_id 100
config access_profile profile_id 100 add access_id 1 ethernet source_mac 01-11-21-31-41-51 port 1 permit

# блокируем весь остальной траффик
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 200
config access_profile profile_id 200 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 1 deny


если защита ненужна то последние 2 профиля ненужно создавать.

производительность думаю не выростит , если только у вас сеть не падает об широковещательных штормов , но резальтат всеравно будет заметен ( сеть может работать лучше ).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 11:47 
Не в сети

Зарегистрирован: Ср июл 12, 2006 10:13
Сообщений: 30
Откуда: Красноярск
Вопрос тогда к Демину Ивану:
правильно ли добиваться того же результата использую функцию Traffik Control на коммутаторе и применяются ли выставляемые параметры в работе коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Marik_inetik писал(а):
Вопрос тогда к Демину Ивану:
правильно ли добиваться того же результата использую функцию Traffik Control на коммутаторе и применяются ли выставляемые параметры в работе коммутатора.


Вам нужно ограничить или совсем запретить?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 12:17 
Не в сети

Зарегистрирован: Ср июл 12, 2006 10:13
Сообщений: 30
Откуда: Красноярск
Если я правильно понимаю, то это опционально ?

Можно в 2-х словах (без звонка в московский офис) объяснить разницу ?

Думаю всем полезно будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 16, 2007 12:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Через ACL запрещается совсем, через Traffic Control ограничивается.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB