Jump to content
Local
Karfax

MA5608T - как защититься от левых DHCP-серверов со стороны абонентов?

Recommended Posts

Собственно вопрос в заголовке. Искал что-то типа dhcp filter, dhcp snooping, Но ничего не нашел.

Кто-то может что-то подсказать?

Share this post


Link to post
Share on other sites

Все сервис порты изолированы друг от друга, так что левые DHCP серверы никому не навредят.

  • Like 1

Share this post


Link to post
Share on other sites
18 часов назад, Karfax сказал:

Искал что-то типа dhcp filter, dhcp snooping, Но ничего не нашел.

deleted

 

P.S. Прошу прощения не дочитал название в теме, в самом сообщении модели девайса не было.

Спасибо Dimkers за то, что исправил мою оплошность

Edited by Prihod

Share this post


Link to post
Share on other sites
Цитата

MA5608T

 

1 час назад, Prihod сказал:

Где искали?

dhcp snooping должен быть доступен на коммутаторах доступа

Серьезно? Я стесняюсь спросить, вас не Женей зовут, под ником пегас? И не работали ли вы техдиректором в своей жизни? Тот когда то искал делители 30/70(или 20/80) недели две, а потом звонит и говорит - не могу их найти... Я такой трошки оху.евши - в смысле? Ну он и отвечает - всем звонил, ни у кого нет делителей на 30 входов и 70 выходов.

Я тогда чуть в аварию не попал, как услышал это :)

Edited by Dimkers
  • Haha 1

Share this post


Link to post
Share on other sites
7 часов назад, Dimkers сказал:

 

Серьезно? Я стесняюсь спросить, вас не Женей зовут, под ником пегас? И не работали ли вы техдиректором в своей жизни? Тот когда то искал делители 30/70(или 20/80) недели две, а потом звонит и говорит - не могу их найти... Я такой трошки оху.евши - в смысле? Ну он и отвечает - всем звонил, ни у кого нет делителей на 30 входов и 70 выходов.

Я тогда чуть в аварию не попал, как услышал это :)

Ой Дима рассмешил))). 😀 😀 😀 😀 😀 

Share this post


Link to post
Share on other sites

Повесьте ingress ACL на порты, которые смотрят в сторону абонентов, который блочит пакеты UDP source port 67

Share this post


Link to post
Share on other sites
18 часов назад, FonOdinus сказал:

Все сервис порты изолированы друг от друга, так что левые DHCP серверы никому не навредят. 

так сложилось, что в сети несколько голов с одним абонентским вланом включены через свич (microtik crs), т.е. на этом свиче дхцп от одного абонента может улететь в сторону другого на другой голове.

Share this post


Link to post
Share on other sites

Ну так настройте на этом свитче порт изолейт, яки проблемсы. :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Kto To
      Куплю 20-30 штук Huawei S2326TP-EI по вменяемой цене. С предложениями в личку.
    • By VSU
      Добрый день, 
      Хочу выдавать адреса по remoteID, при создании подсетей если указывать тип "option82 + *", то в профиле клиента > черная магия > опция82 выдает ошибку "Нету сетей использующих DHCP option 82", если указывать option82, в черной магии появляется возможность выбора опций82.
      Как можно это полечить?
    • By integrae
      Всем доброго! К продаже большой ассортимент профессиональной линейки РРЛ оборудования и отдельно лицензий
       
      NEC, серия Pasolink NEO 300 до 360 мб/с, частоты 7/13/18/23/38
       
      Комплект (внешний и внутренний блоки) 270 мб/с фулл дуплекс, с антеннами 0.3 м (1 модем) - 1500$ 
      Комплект (внешний и внутренний блоки) 270 мб/с фулл дуплекс, с антеннами 0.6 м (1 модем) - 2500$ 
       
      Комплект (внешний и внутренний блоки) 360 мб/с фулл дуплекс, с антеннами 0.3 м (1 модем) - 2000$ 
      Комплект (внешний и внутренний блоки) 360 мб/с фулл дуплекс, с антеннами 0.6 м (1 модем) - 3000$ 
       
      NEC, серия ipasolink 200/400 до 1.9 Гб/с, частоты 7/13/18/23/38
       
      ipasolink 200 + модем NEO
      Комплект (внешний и внутренний блоки) 360 мб/с фулл дуплекс, с антеннами 0.3 м (2 модем) - 2500$ 
      Комплект (внешний и внутренний блоки) 360 мб/с фулл дуплекс, с антеннами 0.6 м (2 модем) - 3500$ 
       
      ipasolink 200* + модем NEO
      Комплект (внешний и внутренний блоки) 720 мб/с фулл дуплекс, с антеннами 0.3 м (2 модем) - 4500$ 
      Комплект (внешний и внутренний блоки) 720 мб/с фулл дуплекс, с антеннами 0.6 м (2 модем) - 5500$ 
      *софтовая агрегация с двух модемов 360*2 мб/с
       
      ipasolink 400 + модем NEO
      Комплект (внешний и внутренний блоки) 410 мб/с фулл дуплекс, с антеннами 0.3 м (1 модем) - 6000$ 
      Комплект (внешний и внутренний блоки) 410 мб/с фулл дуплекс, с антеннами 0.6 м (1 модем) - 7000$ 
       
      ipasolink 400* + модем NEO
      Комплект (внешний и внутренний блоки) 820 мб/с фулл дуплекс, с антеннами 0.3 м (2 модем) - 7500$ 
      Комплект (внешний и внутренний блоки) 820 мб/с фулл дуплекс, с антеннами 0.6 м (2 модем) - 8500$ 
      *физическая агрегация c двух модемов 410*2 мб/с
       
      ipasolink 400* + модем NEO
      Комплект (внешний и внутренний блоки) 1.6 гб/с фулл дуплекс, с антеннами 0.3 м (4 модем) - 9500$ 
      Комплект (внешний и внутренний блоки) 1.6 гб/с фулл дуплекс, с антеннами 0.6 м (4 модем) - 10500$ 
      *физическая агрегация c четырех модемов 410*4 мб/с
       
      ipasolink 400 + модем iPasolink
      Комплект (внешний и внутренний блоки) 485 мб/с фулл дуплекс, с антеннами 0.3 м (1 модем) - 7500$ 
      Комплект (внешний и внутренний блоки) 485 мб/с фулл дуплекс, с антеннами 0.6 м (1 модем) - 8500$ 
       
      ipasolink 400 + модем iPasolink*
      Комплект (внешний и внутренний блоки) 970 мб/с фулл дуплекс, с антеннами 0.3 м (2 модем) - 9500$ 
      Комплект (внешний и внутренний блоки) 970 мб/с фулл дуплекс, с антеннами 0.6 м (2 модем) - 10500$ 
      *физическая агрегация с двух модемов 485*2 мб/с
       
      ipasolink 400 + модем iPasolink*
      Комплект (внешний и внутренний блоки) 1.9 гб/с фулл дуплекс, с антеннами 0.3 м (4 модем) - 11500$ 
      Комплект (внешний и внутренний блоки) 1.9 гб/с фулл дуплекс, с антеннами 0.6 м (4 модем) - 12500$ 
      *физическая агрегация с четырех модемов 485*2 мб/с
       
      Возможность поставки РРЛ 1.2 м и более для больших расстояний
       
      NEC, серия EX 80 ГГц 1/1.6/3/10 Гб/с, outdoor исполнение
       
      1 Гб/с/0.3 м - 10 000$
      1.6 Гб/с/0.3 м - 11 000$
      3 Гб/с/0.3 м - 12500$
      10 Гб/с/0.6 м - 15000$
       
      Для версии 1/1.6/3 Гб/с доплата за антенны 0.6 м на пролет - 2000$ 
       
      Возможность продажи некомплектных РРЛ на ЗИП
       
      Лицензии для ваших существующих пролетов NEC, Ceragon, Huawei
       
      NEC
      Расширение Pasolink NEO с 270 до 360 мб/с - 500$
      Открыть все лицензии серии ipasolink - 1000$
      Открыть все лицензии серии EX ipasolink - 2000$ 
       
      Ceragon
      Открыть все лицензии серии iP 10/20 - 1000$
       
      Huawei
      Открыть все лицензии серии RTN - 1000$
       
      Отдельно оплачивается доставка оборудования с Европы/СНГ от 2$ за кг
       
      Связь через ЛС
       
       
    • By Nicki67
      Продам ONU HUAWEI ECHOLIFE HG-8310M новые . Есть 5 шт . за все 50 у.е.


    • By Sarik_1525
      Народ настраиваю в OLTC320 а он а он не принимает... как можно это сделать? или HUAWEI сам не подходит под ZTE?
×