Перейти к содержимому
Калькуляторы

блокировка ipv6 на Linksys SRW248G4

Вечерело.
Linksys SRW248G4.

На одном из портов сидит хороший человек, но забыл пароль на роутер и забыл, где роутер, его роутер постоянно шлёт это:

19:36:20.649848 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650237 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650256 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650263 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650643 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650661 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650668 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651079 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651098 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit

И всё бы хорошо, но бессмысленный поток в 8 мегабит меня напрягает. Я понимаю, конечно, что роутер желает очень найти DHCPv6 сервер, но его нет и, возможно, не будет.
Поискал паттерны ACL, ничего особо не нашёл.
Может у кого есть в загашнике для борьбы с подобным? Как ограничить этот поток ipv6 спама?

Изменено пользователем tehavto

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мультикаст ограничить нет возможности? это вроде мультикастом летит. Правда с такой скоростью... петля?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 10/17/2018 в 18:17, ShyLion сказал:

Мультикаст ограничить нет возможности? это вроде мультикастом летит. Правда с такой скоростью... петля?

Спасибо! Действительно, сделал так:
 

interface ethernet e23
port storm-control broadcast enable
port storm-control broadcast rate 70
port storm-control include-multicast

 Как видим, совсем выключить broadcast нельзя, но можно снизить скорость до 70 килобит и добавит туда multicast. Ну это лучше, чем 8192килобита постоянного больного трафа. Стало тихо и спокойно.

Изменено пользователем tehavto

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Бывает, что клиентский роутер именно так съезжает с катушек. Пароль там не нужен, обычно достаточно передернуть его по питанию.

Часто даже хватает порт клиентский положить и поднять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще как вариант - таки ответить ему dhcpv6. Чем нибудь безобидным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.