Jump to content
Калькуляторы

2960-24G bag list

структура:

3750g с ntp srv к ней подключен фряшный серв с запущенным ntpd

от циски -> snr2960g-24 -> dlink 3010g/3028 (с 32ой серией не проверил, хотя и не вижу особого смысла)

снр синхронизирует время с обоими сервами. длинк нет.

просканировав всшарком

принимал мирроринг с порта смотрящего в сторону длинка = запросы идут, ответов нет.

и с аплинк порта снра = запросы только от него.

так же и тспидамп на фре, не видит ни одного запроса от длинка

ацлы на магистральные порты, а так же на менеджмент влан - не задаествованы, да и в них нет ни слова о блокировке 123 порта.

 

 

такая же ситуация наблюдается и с сислогом. а вот снмпшный траф проходит.

Edited by varney

Share this post


Link to post
Share on other sites

Switch Device, Compiled on Nov 16 13:52:51 2012

SoftWare Version 6.2.139.118

BootRom Version 4.22.1

HardWare Version 1.0.1

CPLD Version 1.2

Device serial number A20004EKKQ

Copyright © 2001-2009 by Vendor

All rights reserved

Last reboot is warm reset.

Uptime is 0 weeks, 3 days, 1 hours, 12 minutes

Share this post


Link to post
Share on other sites

dosattack-check srcport-equal-dstport enable

 

У Вас включено в конфигурации. Именно поэтому NTP (src/dst 123) и Syslog (src/dst 514) фильтруются.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.