Jump to content

Recommended Posts

Posted

Недавно в одном из сегменов прошел arp-шторм. Умника конечно отловили, но проблема обрисовалась серьезная.

 

Активные свичи данного сегмента (DES 3526) хоть и были настроены на привязку ip+mac на порт, все равно позволяют отправлять с порта "мусор".

 

Как следствие некоторое время сильно тупил сегмент.

 

Вопрос в следующем - кто-то мониторит состояние arp-трафика в сети? или практической ценности в этом нет?

 

Кто как вычисляет засранцев?

Posted

Я так понимаю, что это был broadcast шторм, на самом деле.

Точно знаю, что на Cisco-вских коммутаторах есть специальная настройка порта, где указывается в процетах от пропускной способности порта, сколько broadcast-ов можно слать за раз.

Надо посмотреть на dlink умеет ли он такое. Вообще стандартная функция.

А отдельно отслеживать этот трафик, я считаю, не стоит.

Posted
Я так понимаю, что это был broadcast шторм, на самом деле.

Точно знаю, что на Cisco-вских коммутаторах есть специальная настройка порта, где указывается в процетах от пропускной способности порта, сколько broadcast-ов можно слать за раз.  

Надо посмотреть на dlink умеет ли он такое. Вообще стандартная функция.

А отдельно отслеживать этот трафик, я считаю, не стоит.

умеет, настроить нужно

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.