Перейти к содержимому
Калькуляторы

mikrotik фильтр "петли" и "шторма"

Подскажите как реализовать на МТ фильтр loopback detect как на свичах и контроль широковешательного шторма.

 

МТ работает бриджем, надо чтоб это не "просочилось" через бридж.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

надо же, никто не знает...

 

Я думаю, что многие знают... Тут проблема в другом. Мелкодисперсный трафик (шторм/петля) при попадании на CPU просто перегрузит вашу машину/устройство. Для свитчей этот трафик в портах не страшен, т.к. обрабатывается не на CPU. А обнаружение петли, например в продукции D-Link работает двояко - посылается пакет со спец. MAC`ом CF:xx:xx:xx:xx:xx, если пакет возвращается, на CPU его, кстати, отправляет ASIC по определенным критериям - то порт/vlan блокируется по состоянию Loop. Про контроль шторма особо рассказывать нечего - получается статистика с ASIC, отправляется на CPU, если значения превышают порог - выполняется определенное действие.

 

На Mikrotik какие правила вы бы не писали, как только трафик хлынет на CPU - так он и ляжет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.