URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14937
[ Назад ]

Исходное сообщение
"Cisco 3750 - flood"

Отправлено yaten , 26-Ноя-07 16:53 
Добрый день!

Имеется ДС на 700 абонентов.
Наблюдается эффект, что некоторые сетевые карты очень много ARP пакетов шлют на мас FF:FF:FF:FF:FF:FF и как ни странно уже указывают ip = 192.168.2.1 когда в сети появляется 5-10 таких машин то участки wi-fi ложатся наглухо.
Так же наблюдается что абоненты сканируют сеть через ARP и так же wi-fi ложится.

В центре "звезды" стоит cisco catalist 3750 и на сколько я понимаю на нем можно заблокировать подобные явления, чтоб хотя бы он не пропускал пакеты на ip 192.168.2.1

Так же если возможно заблокировать arp пакеты при сканировании сети, сложность в том, что ip там каждый раз разный.

Как это можно сделать?
Листал тему flood, но там не понятно как указать ip адрес, по которому фильтровать.


Содержание

Сообщения в этом обсуждении
"Cisco 3750 - flood"
Отправлено pev2000 , 26-Ноя-07 19:44 
попробывать пофтыкать на нужные интерфейсы
catalist(config-if)#ip arp inspection limit rate ?
  <0-2048>  Packets per second

"Cisco 3750 - flood"
Отправлено yaten , 28-Ноя-07 12:56 
>попробывать пофтыкать на нужные интерфейсы
>catalist(config-if)#ip arp inspection limit rate ?
>  <0-2048>  Packets per second

В этом случае он отфильтрует так же нужные пакеты и в итоге связь нельзя будет установить когда юзеры сеть сканируют.


"Cisco 3750 - flood"
Отправлено www.bc.ru Дмитрий Перов , 28-Ноя-07 16:09 

>В этом случае он отфильтрует так же нужные пакеты и в итоге
>связь нельзя будет установить когда юзеры сеть сканируют.

Вводите маршрутизацию. Делите сеть на сегменты, я бы начал с маршрутизации между Wifi и LAN.


"Cisco 3750 - flood"
Отправлено pev2000 , 28-Ноя-07 17:20 
>>попробывать пофтыкать на нужные интерфейсы
>>catalist(config-if)#ip arp inspection limit rate ?
>>  <0-2048>  Packets per second
>
>В этом случае он отфильтрует так же нужные пакеты и в итоге
>связь нельзя будет установить когда юзеры сеть сканируют.

Тогда вам вон тот вариант :)


"Cisco 3750 - flood"
Отправлено w0nders , 29-Ноя-07 12:56 
>>>попробывать пофтыкать на нужные интерфейсы
>>>catalist(config-if)#ip arp inspection limit rate ?
>>>  <0-2048>  Packets per second
>>
>>В этом случае он отфильтрует так же нужные пакеты и в итоге
>>связь нельзя будет установить когда юзеры сеть сканируют.
>
>Тогда вам вон тот вариант :)

можно попытаться изолировать порты, но толку не много...