faq обучение настройка
Текущее время: Пн авг 04, 2025 11:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:54 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
И все равно задам вопросик д-линку.
Смогу я на какой-нить прошивке для DGS-3627 набрать заветную команду
Код:
config dlf <..>
, чтобы при этом "оно заработало"?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы хотите ограничить DLF трафик или отслеживать по порогам его увеличение?!

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 15:43 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
я хочу его ограничивать

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 15:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
config traffic control ... unicast enable ...

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 07:20 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Bigarov Ruslan писал(а):
config traffic control ... unicast enable ...

Так этот контроль будет же действовать на весь трафик - в том числе и на правильный....
Ну хорошо, я возьму максимум по трафику и прочекаю количество пакетов в секунду для каждого порта. Далее засуну этот параметр, прибавив 10% на всяких пожарный, в трафик контроль для юникаста. И что я получу? DLF-пакеты загадят сначала всю оставшуюся полосу до срабатывания "трафик контроля", при этом сессии правильных пользователей тоже начнуть пачками отваливаться. А на освободившееся место ломанутся новые пачки DLF-пакетов..... В итоге получим тот же самый результат - шторм, правда, ограниченный трафик контролем. Я так скажу, довольно слабое ограничение - если брать DGS-3627, то там практически по всем интерфейсам имеем трафик в сотни мегабит плюс 2 десятигиговых интерфейса с парой-тройкой гигабит трафика.
Руслан, я, вообще, правильно рассуждаю?

И еще вопрос возник - а именно функция против DLF-пакетов есть на DES-7210? Если есть, то как называется?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Так этот контроль будет же действовать на весь трафик - в том числе и на правильный....

Нет, тут под unicast понимается как раз траффик, у которого нет получаетля. Именно dlf.
На обычный, рабочий юникаст она никак влиять не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 14:24 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
А вот это очень интересно!
В ближайшее время затестим....

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 15:43 
Не в сети

Зарегистрирован: Вт июн 01, 2010 09:00
Сообщений: 17
Есть ли какая-нибудь информация по этому вопросу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 16:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
По какому?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 18:17 
Не в сети

Зарегистрирован: Вт июн 01, 2010 09:00
Сообщений: 17
Alexandr Zaitsev писал(а):
По какому?


Суть проблемы:
Для подключения клиентов используется PPPoE. На одном коммутаторе 24 абонента, к примеру у одного из абонентов падает линк по каки-либо причинам. Так как порт в Down, коммутатор забывает мак-адрес клиента за этим портом. Через 2 минуты приходит пакет PADT от BRAS и этот пакет попадает на все порты этого коммутатора.
Получается что коммутатор работает как хаб.
Необходимо, чтобы коммутатор не забывал мак-адреса клиентов при падении порта, те функция, подобная port_security, но без блокировки исходящих соединений.
Так же неплохо добавить функцию Eavesdrop Prevention в port_security.
Насколько возможно внести данные дополнения? Это очень бы повысило стабильность и защищенность работы сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 10:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Необходимо, чтобы коммутатор не забывал мак-адреса клиентов при падении порта, те функция, подобная port_security, но без блокировки исходящих соединений.

Static FDB, однако прописывать MACи придётся вручную.

Цитата:
Насколько возможно внести данные дополнения? Это очень бы повысило стабильность и защищенность работы сети.

Очень сложно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 12:06 
Не в сети

Зарегистрирован: Вт июн 01, 2010 09:00
Сообщений: 17
Alexandr Zaitsev писал(а):
Цитата:
Необходимо, чтобы коммутатор не забывал мак-адреса клиентов при падении порта, те функция, подобная port_security, но без блокировки исходящих соединений.

Static FDB, однако прописывать MACи придётся вручную.


3000 коммутаторов * 24 порта * 2 мака = ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 14:33 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
ystef писал(а):
Alexandr Zaitsev писал(а):
Цитата:
Необходимо, чтобы коммутатор не забывал мак-адреса клиентов при падении порта, те функция, подобная port_security, но без блокировки исходящих соединений.

Static FDB, однако прописывать MACи придётся вручную.


3000 коммутаторов * 24 порта * 2 мака = ...

ну за часик телнетом можно все коммутаторы настроить
если порты аплинка не везде одинаковые (у нас бывает и в 1 мастера могут засунуть...)
то за недельку можно в ручную :)

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB