faq обучение настройка
Текущее время: Вс июл 27, 2025 22:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: cpu_filter l3_control_pkt
СообщениеДобавлено: Пн июл 21, 2008 19:19 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Граждане, не подскажете что делает данная фича?

Включал на стенде вида:
гейт + 3627G (маршрутизатор) + два 3612G + по два 3526 на каждый 3612G

на всех DES3526 в виде:
"config cpu_filter l3_control_pkt 1-24 ospf state enable"
с заведённым на маршрутизаторе и обоих 3612G OSPF"ом, разницы в работе никакой не заметил (или не там её искал)...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 21, 2008 19:41 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Забыл уточнить:
прошивки на DGS3627G и DGS3612G - 2.20B56
на 3526 - R501B36

на стенде вертится STP и мультикаст, вся маршрутизация осуществляется силами OSPF (без статических маршрутов), 3526 разбиты на два разных пользовательских влана, управление осуществляется по отдельному влану..
ну и плюс гора аксес_листов...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 21, 2008 20:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Функция позволяет фильтровать на устройстве служебные пакеты IGMP, OSPF, RIP и т.д. при условии что IGMP Snooping querier на устройстве выключен. Это что типа forbidden_router_ports только по типам трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 21, 2008 21:05 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
то-есть насколько я понял, конфигурация приведённая мной выше

Цитата:
"config cpu_filter l3_control_pkt 1-24 ospf state enable"


фактически "отрезала" пакеты OSPF-протокола с 1-24 портов. Так?

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 21, 2008 21:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
При условии что IGMP Snooping querier на устройстве выключен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 21, 2008 21:08 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
IGMP Snooping querier и не включали, так что..
Спасибо за информацию)

В эту сторону я, честно говоря, даже не смотрел.. завтра поиграюсь на стенде..

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 12:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
какая взаимосвязь между IGMP Snooping и OSPF?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 13:23 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
snark писал(а):
какая взаимосвязь между IGMP Snooping и OSPF?


Я тоже задавался этим вопросом.. вот только IGMP Snooping querier мы не используем, поэтому выносить вопрос на публику не стал ;)

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 13:34 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Может ответ в этом(?):

Цитата:
Neighbor adjacency is formed dynamically using multicast hello packets to 224.0.0.5. A DR and BDR are elected normally, and function normally.


http://en.wikipedia.org/wiki/OSPF

В стиле "IGMP Snooping рулит мультикаст в сети, а OSPF соседские отношения именно мультикастом и устанавливает" О_о

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 14:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
дык не для кого не секрет что OSPF мультикастом свои запросы шлет, но при чем тут IGMP? или это такая недальновидность - раз мультикаст значит это IGMP, а потом вах! оказывается это еще чье-то, ой, ну надо тогда как то прикрутить ... черт, а у нас жеж мультикастом IGMP Snooping занимается ... надо че-то придумать ... о, идея! а давайте пусть у нас IGMP Snooping занимается всем мультикастом, а мы прикрутим лапти чтоб OSPF отсекать ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 14:08 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Выходит что у IGMP снупинга приоритет выше чем у оспф и рулит он весь мультикаст без разбора 8)

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 14:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
IMHO, выходит что где-то сработал тупой copy/paste, а потом к нему начали лапти прикручивать ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 14:43 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
В стиле "что было первым, то и первое". Что-то в этом есть)

Хотя всё равно на эту фичу найдутся свои пользователи.. даже для отсечения всяких "умных железок у умных пользователей", чтобы они в сеть не анонсировали "левые" маршруты..

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 15:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
думаю дело в том что подобной фичи не возникло бы, если бы не брались куски кода из других прошивок ... не знаю как оно работает тут, но, зачастую, реализовать какую нить фичу задействуя и без того небольшое кол-во ACL - это очень в духе китайских програмистов :(

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 23:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Эта функция делалась специально под заказ. OSPF и IGMP связывает то что служебные пакеты отправляются на групповые destination_ip из одного диапазона - 224.0.0.1, 224.0.0.2, 224.0.0.5 и т.д. По сути это возникло потому что forbidden router port рубит весь этот диапазон а хотелось отрубать выборочно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB