Перейти к содержимому
Калькуляторы

Mikrotik защита от широковещательного шторма

есть ли в микротиках функция защиты от широковещательного шторма? отработает ли она исли 2 интерфейса в бридже?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, на свичах CRS можно аппаратным свичем ограничить количество пропускаемых широковещательных пакетов.

На бридже любого микротика тоже можно сделать ограничение, но будет идти нагрузка на процессор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, на свичах CRS можно аппаратным свичем ограничить количество пропускаемых широковещательных пакетов.

На бридже любого микротика тоже можно сделать ограничение, но будет идти нагрузка на процессор.

 

подскажите как сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, значение "limit" подбираете в зависимости от требований, например:

/interface bridge filter

add chain=forward limit=10,15 packet-type=broadcast

add action=drop chain=forward packet-type=broadcast

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, значение "limit" подбираете в зависимости от требований, например:

/interface bridge filter

add chain=forward limit=10,15 packet-type=broadcast

add action=drop chain=forward packet-type=broadcast

 

а еще такой вопрос, если необходимо проверить только 1 порт? к примеру навесить что то подобное на клиентский порт который в бридже? будет работать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто есть подозрение на шторм, между провайдером и клиентом стоит микрот, 2 порта просто забриджеваны, периодически виснет микрот, провайдер говорит от микрота летит шторм

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, в правилах добавьте критерий "in-interface=ИмяИнтерфейса".

Посмотрите потом счётчики в правилах тИкают ли - попадает ли трафик под правила.

Изменено пользователем nkusnetsov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, в правилах добавьте критерий "in-interface=ИмяИнтерфейса".

Посмотрите потом счётчики в правилах тИкают ли - попадает ли трафик под правила.

 

Сразу не спросил, критерий "in-interface=ИмяИнтерфейса" добавляем в правило drop?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, зависит от того, какого именно эффекта вы хотите добиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, зависит от того, какого именно эффекта вы хотите добиться

 

Ну подозрение что летит бродкаст с порта 2 который в бридже с 1-м, вот либо блочить либо дропать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, тогда критерий добавляете в оба правила

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, зависит от того, какого именно эффекта вы хотите добиться

 

Ну подозрение что летит бродкаст с порта 2 который в бридже с 1-м, вот либо блочить либо дропать

 

ок, проверим)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, цифры "10,15" - количество пакетов в секунду. В зависимости от ситуации возможно, придется изменить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

fractal, зависит от того, какого именно эффекта вы хотите добиться

 

Ну подозрение что летит бродкаст с порта 2 который в бридже с 1-м, вот либо блочить либо дропать

 

ок, проверим)

 

15 это byrst же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.