Jump to content

Сделал начальный конфиг на BDCOM GP3600-04-D. Прошу опытных людей посмотреть и оценить.


Recommended Posts

Posted

Планируем строить последнюю милю на xPON, вендором вероятнее всего будет BDCOM, на данный момент на тест взяли GP3600-04D.

Предоставлять ШПД планируем через IPoE: VLAN на OLT под Интернет, на OLT добавление 82-option и DHCP Snooping, DAI и ISG, чтобы усложнить IP спуфинг и прочие вещи.

 

В основном, интересует два момента. Есть ли практический смысл изменять параметры T-Cont относительно дефолтных для услуги Интернет именно? Насколько я понимаю, там по дефолту создан T-Cont Type 3 с Assured Bandwidth 512kbit/s и Max Bandwidth 1024000kbit/s. 

 

И не понял по документации, как работает "Attack Prevention Configuration". Хотелось бы ограничить кол-во DHCP и ARP пакетов, которые могут попасть на CPU в какой-то момент времени. Читал где-то на форуме тут, что при флуде со стороны клиента OLT может чуть ли не в ребут уйти. Эти настройки вроде бы реализуют это, но если я применяю на GPON интерфейс "filter arp и filter dhcp", то указанные в настройках "filter" ограничения будут применяться для всего GPON порта в целом, либо же для каждого сабинтерфейса под ONU?
 

Прикрепил текущий конфиг, буду рад любым советам и комметариям)

log.txt

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.