faq обучение настройка
Текущее время: Вс июл 20, 2025 07:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 24, 2011 11:30 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Добрый день!

Подскажите, пож-та, есть ли возможность ограничить количество dhcp запросов в секунду (или другой промежуток времени), с порта клиента? Тем самым снизить вероятность DoS на DHCP сервер.

Свитчи DES-3028, DES-3526. Используется dhcp_relay.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 12:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, можно использовать функцию traffic control в режиме broadcast.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 12:09 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Alexandr Zaitsev писал(а):
Да, можно использовать функцию traffic control в режиме broadcast.

Хорошая функция, НО минимальное значание там 64. Причем на 50 свитч уже загибается... И если клиент отправляет ровно 50 пакетов в секунду, то свитч умирает, а traffic control так и не срабатывает. Или дропает остальные пакеты.. но свитч все равно при этом лежит.. Для DHCP сервера 64 пакета в секунду, тоже многова-то...
Можете ли сделать прошивку с меньшим порогом для этой функции?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 12:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Там ограничение чипсета, невозможно отследить меньше 64-х килобит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 26, 2011 17:08 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
а свитч-то чего умирает? %( у нас вроде ничего такого не было

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 26, 2011 17:16 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Chupaka писал(а):
а свитч-то чего умирает? %( у нас вроде ничего такого не было


Смотрю show packet ports 5.
Broadcast RX скачает в районе 50. Сам трафик почти ни какой.
Свитч пингуется через 1-2 раза, управлять им практически невозможно. Загрузка CPU 100%. Отключаю 5 порт - все приходит в норму. Что это может быть? Подробнее смотреть, что это за трафик, возможности нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 26, 2011 18:08 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
с управлением всё нормально - в отдельном вилане?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 27, 2011 03:08 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Sergey K писал(а):
Chupaka писал(а):
а свитч-то чего умирает? %( у нас вроде ничего такого не было


Смотрю show packet ports 5.
Broadcast RX скачает в районе 50. Сам трафик почти ни какой.
Свитч пингуется через 1-2 раза, управлять им практически невозможно. Загрузка CPU 100%. Отключаю 5 порт - все приходит в норму. Что это может быть? Подробнее смотреть, что это за трафик, возможности нет.

возможно петля
если лдб ничего не видит, то включайте IPMB на 5 порт, и смотрите логи.

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 27, 2011 10:33 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
mcdemon05 писал(а):
Sergey K писал(а):
Chupaka писал(а):
а свитч-то чего умирает? %( у нас вроде ничего такого не было


Смотрю show packet ports 5.
Broadcast RX скачает в районе 50. Сам трафик почти ни какой.
Свитч пингуется через 1-2 раза, управлять им практически невозможно. Загрузка CPU 100%. Отключаю 5 порт - все приходит в норму. Что это может быть? Подробнее смотреть, что это за трафик, возможности нет.

возможно петля
если лдб ничего не видит, то включайте IPMB на 5 порт, и смотрите логи.


Нет. Точно не петля.. Мак на порту один. Ошибок на порту нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 91


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB