Перейти до

Таблиця лідерів

  1. skybetik

    skybetik

    Сitizens


    • Баллы

      1

    • Всього повідомлень

      999


  2. Kiano

    Kiano

    Сitizens


    • Баллы

      1

    • Всього повідомлень

      2 062


  3. scaran

    scaran

    Маглы


    • Баллы

      1

    • Всього повідомлень

      67


  4. blackkat0290

    blackkat0290

    Маглы


    • Баллы

      2

    • Всього повідомлень

      15


Популярные публикации

Отображаются публикации с наибольшей репутацией на 06.08.23 во всех областях

  1. 1) Зачем делать port-isolate на аплинке ? port-isolate нужно вкл на access port и разрешать только через аплинк порт трафик. 2) Как писали ранее без понятия что у вас на серваке freebsd гадать можно вечно.
    1 балл
  2. Кто силен в готовке экстримов? Нашел еще один параметр который не включал: egress flood control, по умолчанию для бродакста, мультикаста и юникаста оно включено, тоесть разрешен флуд. к примеру из первого disable flooding unicast port 1-48 - запретить флуд юникаст пакетов с неизвестным dst-mac в порт 1-48, вопрос на аплниках тоже запрещать? и стоит ли делать disable flooding broadcast и disable flooding multicast на абонских и аплинк портах, если к примеру адреса и так по статике у всех? Я так пониманию весь этот unknown/bdcast/multicast флуд это для дст мас адресов которые не находятся в fdb свитча и что такая херь разрешается только если такое стоит в корпоративе со всякими шарами и прочей херней. Просто на абонских портах у меня уже настроены рейтлимиты по типу такого: config port 4 rate-limit flood broadcast 100 config port 4 rate-limit flood multicast 500 config port 4 rate-limit flood unknown-destmac 50 что кого будет в итоге игнорить - дисейбл флуд будет игнорить рейтлимиты или наоборот рейтлимиты будут игнорить глобальный дисейбл? Если сделать в итоге disable flooding all-cast на абонских портах это ли не тоже самое что и port isolate on по сути? Ведь что так что так у абонов в рамках свичта не будет видимости между портами. Вопрос второй по приниципу изоляции порта и реализации его на хуавеях и экстримах: Конфиг хуавеев на абонских портах: loopback-detect recovery-time 255 loopback-detect enable loopback-detect action shutdown broadcast-suppression 1 multicast-suppression 2 port-isolate enable group 1 на аплинках: dhcp snooping trusted broadcast-suppression 1 multicast-suppression 1 Когда на хуевеях сделать port-isolate на аплинк порту, то инет у абонов пропадают. У экстрима же делаешь config ports all isolate on то все работает у всех
    1 балл
  3. Идеально работает. В роутинге 10гб просто на легке. Жрёт все сфп и прочее, рос7 7.10+ работает стабильно. Плюшек фишек куча, по сравнению даже с 7.5 уже огонь. Бфд вернули, роутинг затюнили. Для теста пробовал 3фв - всасывает быстро. Но не забывайте про разделение сущностей. Всё в одно пихать, нат, роутинг и терминацию - низзя. А остальном - это уже не тот старый убогий микрот на 6 версии. И ещё. Ест костыли для разделения так называемых плейнов. Сам не пробовал, но коллеги говорят вопрос с дудосами решаем вполне (через разные врфы)
    1 балл
  4. Тебе надо купить или задать вопросы что здесь так или не так? то пожалуйста набери меня и поговорим. А если так просто поговорить, то у меня нет ни малейшего желания.
    0 баллов
×
×
  • Створити нове...