The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco 3750 - flood, !*! yaten, 26-Ноя-07, 16:53  [смотреть все]
Добрый день!

Имеется ДС на 700 абонентов.
Наблюдается эффект, что некоторые сетевые карты очень много ARP пакетов шлют на мас FF:FF:FF:FF:FF:FF и как ни странно уже указывают ip = 192.168.2.1 когда в сети появляется 5-10 таких машин то участки wi-fi ложатся наглухо.
Так же наблюдается что абоненты сканируют сеть через ARP и так же wi-fi ложится.

В центре "звезды" стоит cisco catalist 3750 и на сколько я понимаю на нем можно заблокировать подобные явления, чтоб хотя бы он не пропускал пакеты на ip 192.168.2.1

Так же если возможно заблокировать arp пакеты при сканировании сети, сложность в том, что ip там каждый раз разный.

Как это можно сделать?
Листал тему flood, но там не понятно как указать ip адрес, по которому фильтровать.

  • Cisco 3750 - flood, !*! pev2000, 19:44 , 26-Ноя-07 (1)
    попробывать пофтыкать на нужные интерфейсы
    catalist(config-if)#ip arp inspection limit rate ?
      <0-2048>  Packets per second
    • Cisco 3750 - flood, !*! yaten, 12:56 , 28-Ноя-07 (2)
      >попробывать пофтыкать на нужные интерфейсы
      >catalist(config-if)#ip arp inspection limit rate ?
      >  <0-2048>  Packets per second

      В этом случае он отфильтрует так же нужные пакеты и в итоге связь нельзя будет установить когда юзеры сеть сканируют.

      • Cisco 3750 - flood, !*! www.bc.ru Дмитрий Перов, 16:09 , 28-Ноя-07 (3)

        >В этом случае он отфильтрует так же нужные пакеты и в итоге
        >связь нельзя будет установить когда юзеры сеть сканируют.

        Вводите маршрутизацию. Делите сеть на сегменты, я бы начал с маршрутизации между Wifi и LAN.

      • Cisco 3750 - flood, !*! pev2000, 17:20 , 28-Ноя-07 (4)
        >>попробывать пофтыкать на нужные интерфейсы
        >>catalist(config-if)#ip arp inspection limit rate ?
        >>  <0-2048>  Packets per second
        >
        >В этом случае он отфильтрует так же нужные пакеты и в итоге
        >связь нельзя будет установить когда юзеры сеть сканируют.

        Тогда вам вон тот вариант :)

        • Cisco 3750 - flood, !*! w0nders, 12:56 , 29-Ноя-07 (5)
          >>>попробывать пофтыкать на нужные интерфейсы
          >>>catalist(config-if)#ip arp inspection limit rate ?
          >>>  <0-2048>  Packets per second
          >>
          >>В этом случае он отфильтрует так же нужные пакеты и в итоге
          >>связь нельзя будет установить когда юзеры сеть сканируют.
          >
          >Тогда вам вон тот вариант :)

          можно попытаться изолировать порты, но толку не много...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру