list Posted March 22, 2007 Posted March 22, 2007 Есть Catalyst 3560G. На нем включен L3, 80 вланов и 80 vlan интерфейсов. При флуде на интерфейс свича, загрузка проца сильно возрастает. Как можно защитить свич? Повесить на все интерфейсы ACL, в котором резать то, что летит на свич можно, но правил в нем довольно много, да еще на всех интерфейсах... сможет ли железяка фильтровать трафик без ущерба для производительности? Вставить ник Quote
Karroplan Posted March 22, 2007 Posted March 22, 2007 Да, сможет. acl-ми занимается не процессор свитча, а asic-и Вставить ник Quote
Nailer Posted March 22, 2007 Posted March 22, 2007 Есть Catalyst 3560G. На нем включен L3, 80 вланов и 80 vlan интерфейсов.При флуде на интерфейс свича, загрузка проца сильно возрастает. Как можно защитить свич? Повесить на все интерфейсы ACL, в котором резать то, что летит на свич можно, но правил в нем довольно много, да еще на всех интерфейсах... сможет ли железяка фильтровать трафик без ущерба для производительности? Используйте control-plane rate limiting. Фича аппаратно ограничивает траффик, который пойдет на обработку CPU. Вставить ник Quote
ingress Posted March 22, 2007 Posted March 22, 2007 (edited) пусть флудят с удовольствием. коммутирует(как и маршрутизирует) она всё равно не процессором. деградация производительности и глюки будут наблюдаться только при использовании ф-ий реализованных только программно из критичных допустим IGMP Snooping, DHCP server/relay и процессы динамической маршрутизации. зы...control-plane rate limiting поможет Edited March 22, 2007 by ingress Вставить ник Quote
Kaban Posted March 26, 2007 Posted March 26, 2007 Пока ACL-и влезают в TCAM никаких тормозов наблюдатся не будет. Посмотреть можно через sh platform tcam usage asic sh platform tcam table acl Вставить ник Quote
aidmax Posted March 26, 2007 Posted March 26, 2007 А как понять вывод команды? Command Lookup Tool на сco выдает not found на нее *************** Not Found The command 'show platform tcam' was not found in the Cisco Command Reference ****************** Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.