faq обучение настройка
Текущее время: Пт июл 25, 2025 04:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: необходимость ip mac binding strict?
СообщениеДобавлено: Чт дек 03, 2015 17:02 
Не в сети

Зарегистрирован: Сб авг 15, 2015 15:42
Сообщений: 8
Здравствуйте. Имеется сеть, построенная на коммутаторах des-32xx, dgs-3120, dgs-3627g

есть абонентский влан, на котором dhcp сервер и влан управления на котором коммутаторы.

есть ли необходимость в ip mac binding strict, если:

dhcp сервер выдает статикой 1 ip на порт коммутатора
абоненты с управлением в разных вланах, абонентские коммутаторы l2 (защита от arp спуфинга??)
настроен traffic_segmentation, чтобы порт абонента общался только с магистральным
настроен dhcp server screening, чтобы абоненты не раздавали ip адреса внутри влана
настроен dhcp snoop max entry чтобы избежать переполнения fdb таблицы

необходимо избавиться т.к. у абонентов разные роутеры, не все корректно отрабатывают и очень часто улетают в блок с правильным маком и ip адресом, а для восстановления работы требуется перезагрузка роутера и очистка ip mac таблицы на свитче.


боимся выключать strict из соображений безопасности. все ли моменты учтены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: необходимость ip mac binding strict?
СообщениеДобавлено: Ср дек 16, 2015 14:10 
Не в сети

Зарегистрирован: Сб авг 15, 2015 15:42
Сообщений: 8
up


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB