Перейти к содержимому
Калькуляторы

Коммутатор доступа: Eltex вместо D-Link Оправдана ли замена?

Но в mgmt, ИМХО, бродкасту вообще не место — обычно там все статикой прописано.

то, и ARP не нужен?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но если это агрегация то dhcp-snooping и прочии слушалки можно отключить,

и тогда на CPU ни чего не попадает, если конечно это в архитектуре свитча заложено.

А броткасту в mgmt вообще не откуда браться.

Изменено пользователем Стич

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Разве его будет много?

в норме - очень немного, но он есть.

 

А броткасту в mgmt вообще не откуда браться.

еще раз намекаю - ARP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день всем!

Кто нибудь делал QoS для айпитв?

На Длинках у нас сделано как у них написано в FAQе:

create access_profile profile_id 1 ip destination_ip_mask 224.0.0.0
config access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-28 permit priority 5 replace_dscp_with 48

Как сделать похожее на Eltex?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день всем!

Кто нибудь делал QoS для айпитв?

На Длинках у нас сделано как у них написано в FAQе:

create access_profile profile_id 1 ip destination_ip_mask 224.0.0.0
config access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-28 permit priority 5 replace_dscp_with 48

Как сделать похожее на Eltex?

 

По идее, как у вас, должно быть достаточно режима Basic QoS включить только доверие qos trust cos|dscp|dscp-cos. Команды по памяти для железки MES3124F

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ARP'а в управлении минимум.

но он есть и он иногда бродкаст. которому, с ваших слов, "неоткуда взяться".

 

завтра кто-то по вашему совету зарежет бродкаст (которому "неоткуда взяться") для менеджмент влана - и будет ныть "почему у меня свичей не видно"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Речь шла не о том, чтобы полностью заблокировать бродкаст, а о том, чтобы выставить низкий порог срабатывания защиты.

Ну и если теоретизировать, то ARP можно и статикой прописать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочу на Элтексах запретить мультикаст через acl на агрегации. Повлияет ли это на работу сети? Мультикаст не используем. Делаю для того, чтобы было меньше гадости в сети

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мультикаст используется в ipv6 ndp (аналог arp в ipv4)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят чот полистал тему, а что с traffic segmentation на eltex ?
MES2124M(config)#int gi 0/1
MES2124M(config-if)#switchport protected gi0/24

только так реализовать можно?

Изменено пользователем sumrak174

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что нужно то?

Несколько независимых сегментов сделать нельзя.

А если просто изолировать порты между собой — да, switchport protected на всех портах, кроме аплинков.

Еще есть асимметричные vlan, но там как-то запутанно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

понял. думал так же просто как у длинка
а еще вопрос, чтобы заработало PPPOE, что нужно кроме настроек на клиентском порту типа : 
 

Цитата

interface fastethernet 1/0/4
 loopback-detection enable
 switchport access vlan 24
 storm-control broadcast enable
 storm-control broadcast level kbps 256
 port security mode max-addresses
 spanning-tree disable
 spanning-tree bpdu filtering
 no lldp transmit
 switchport forbidden default-vlan
 pppoe intermediate-agent
 snmp trap mac-notification change
exit



а на "магистральном порту" 

Цитата

!
interface gigabitethernet 1/0/4
 switchport mode general
 switchport general allowed vlan add 24 tagged
 storm-control broadcast enable
 storm-control broadcast level kbps 2560
 storm-control broadcast logging
 lldp optional-tlv sys-name
 switchport default-vlan tagged
 pppoe intermediate-agent
 pppoe intermediate-agent trust
 snmp trap mac-notification change
exit

 

Изменено пользователем sumrak174

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги
доброго времени суток.
а можете подсказать/помочь
реально ли реализовать фильтрацию трафика от абонентов IPv6 по средством ACL
если да подскажите пожалуйста как 

я так понимаю делается это этими средствами :?
 

Цитата

configure
console(config)#ipv6 access-list MESipv6
console(config-ipv6-al)#

а далее выбираем необходимые параметры:

 

Цитата

deny
Поле предназначено для указания протокола (или всех протоколов), на основе которого будет осуществляется фильтрация. При выборе протокола возможны следующие варианты: icmp, tcp, udp, либо числовое значение протокола — icmp (58), tcp (6), udp (17). Для соответствия любому протоколу используется значение ipv6.

 

 

Изменено пользователем sumrak174

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Реально. Но почему-то на порт можно навешать только два acl одновременно из ipv4, ipv6 и mac.

Т.е. полноценно фильтровать не очень получается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 часа назад, [anp/hsw] сказал:

Но почему-то на порт можно навешать только два acl одновременно из ipv4, ipv6 и mac

Вроде не так, ipv4 и v6 можно навесить на порт одновременно, а вот MAC ACL на порту ни с чем другим не совместим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да почему же? MAC + ipv4 прекрасно работает на MES2124, MES2324.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.