pnep
-
Публикации
13 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем pnep
-
-
сам нашел
по snmp этот параметр не получить
смотреть надо
#>show applications slot 0 tunable GT_GLB_system_mode
1 - Full Functionality
0 - Transparent
-
может кто в курсе
можно ли с SCE получить по snmp статус "System Operational Mode"?
тот где Transparent/Report Only/Full funcionality
-
Опубликовано · Изменено пользователем pnep · Жалоба на ответ
То есть лучше на всех портах собирать ingress, тогда любой трафик будет попадать в статистику 1 раз?ага
egress нужен когда NAT есть на железке.
Ибо во входящем трафике на аплинке не будет видно ip которые сидят за NAT.
Потому включаете на внутреннем интерфейсе egress и снимаете разначенный траффик.
-
Ладно. С экспортом на несколько коллекторов погорячился - проще лить на все полный поток и на месте парсить что нужно.
И все же не очень понятно с настройкой на портах. Если включить на портах (не всех)
ip flow ingress
ip flow egress
то трафик прошедший через 2 таких порта оставит одну запись или две? Я так понимаю что должен одну.
PS. Извиняюсь что занудничаю - вопрос из тех что лучше сделать 1 раз правильно
две записи
то есть трафик прошедший через два порта с дублируется
-
Опубликовано · Изменено пользователем pnep · Жалоба на ответ
А что в arp-таблице на микротике творится в такие моменты?ничего не твориться
Когда udp флуд с 192.168.3.22 был то в arp таблице вообще записей для vlan13 не было.
Когда пошел флуд на dns с нормального ip клиента (192.168.10.23) я arp не смотрел.
+ сечас на этом вилане вообще нет активности (вылечили, или выключили) потому точно не скажу.
-
Опубликовано · Изменено пользователем pnep · Жалоба на ответ
+ не важно с каких ip прилетают пакеты.
Сейчас вижу от того же клиента запросы с 192.168.10.23 (из выданной ему изначально подсетки) на dns
но только в огромных количествах (~10Mbs).
Собственно вопрос в том
можно ли на входе микротика фильтровать огромный трафик от клиента не загружая CPU микротика на 100%?
Вижу что даже если в фаерволе ставлю ограничение по pps то запросы дропаются
но самому микротику от этого не легче. rate ~10Mbs и CPU 100%.
пока зарезал клиента на свиче.
-
Опубликовано · Изменено пользователем pnep · Жалоба на ответ
Может кто подскажет...
Mikrotik RouterBoard 600a
версия OS 3.15
Cхема:
создан сабинтерфейс vlan13 на Ether1
192.168.10.254/24 - ip на стороне микротика на этом интерфейсе
через свич этот вилан прокинут до клиента.
Через этот интерфейс полез udp флуд с левых ip
смотрю сниффером
interface vlan13
Src MAC 00:13:D4:83:75:36
Dst MAC FF:FF:FF:FF:FF:FF
Src Addres 192.168.3.22:137
Dst Addres 192.168.3.255:137
Protocol 2048 (ip)
IP Protocol 17 (udp)
ip 192.168.3.22 левый, на микротике на заведенный
Траффик около 15Mbs, нагружает сразу же CPU Микротик до 100%
Можно ли как то на микротике с этим бороться?
Или только на свиче ограничивать.
Спасибо.
-
Я должно быть неправильно выразился, этот лимит не у нас, а у него в торрент-клиенте такое число стоит.
В винде по умолчанию чтоит ограничение на количество полуоткрытых соединений.
10 если не ошибаюсь.
Можно исправить только пропатчив tcpip.sys
-
а сессии разве по таймауту не вылетают сами?
Нет
Или я не вижу где это можно настроить.
-
Собственно интересует есть ли возможность рубить активные сессии WinBox на Микротик?
Иногда забываешь закрыть окно WinBox
на Mikrotik подскакивает использовани CPU из за этого.
Хотелось бы скриптом по времени обрубать сессии.
-
Опубликовано · Изменено пользователем pnep · Жалоба на ответ
При рестарте нагиоса все хосты которые имели статус DOWN становяться UP.
Пока Nagios не стартанет.
После старта - опять переходят в состояние DOWN.
Это я так понимаю нормальное поведение Agenta?
В смысле у всех так.
-
Чем сейчас модно собирать и обрабатывать netflow?
Сам присматриваюсь к flow-tools с хранением суммарных данных в mysql. Насчет подбивки статистики пока склоняюсь к самостоятельному написанию. Или есть хорошие готовые обработчики статистики?
http://nfdump.sourceforge.net/ - для собирания.
Cisco SCE
в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Опубликовано · Жалоба на ответ
не
это другой статус показывается
Bypass или нет