Перейти до

Рекомендованные сообщения

Опубликовано:

Собсно вопрос, справится ли сее чудо с флудом? и арп штормом ? сможет ли мусор задропить?

Коммутатор TP-Link TL-SL2210WEB

 

спасибо :)

Опубліковано:

Взяли один в спешке... Больше не будем так спешить.

Вланит нормально, за пару месяцев не зависал... Но больше сказать нечего.

Без snmp и telnet он не стоит своих денег.

 

Очень жаль что Dlink DES 2110 сейчас практически нигде нету.

Опубліковано:

Взяли один в спешке... Больше не будем так спешить.

Вланит нормально, за пару месяцев не зависал... Но больше сказать нечего.

Без snmp и telnet он не стоит своих денег.

 

Очень жаль что Dlink DES 2110 сейчас практически нигде нету.

 

Посоветуйте дешевенькую управлялочку 8ми портовую, за вменяемые деньги. Очень важно чтоб фильтровались пакеты.

Опубліковано:

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

Опубліковано:

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

 

–High performance of Store–and-Forward architecture, broadcast storm control and runt/CRC filtering eliminate erroneous packets to optimize the network bandwidth

 

• Безопасность
–Фильтрация и привязка по MAC

 

О какой фильтации идет речь?

Опубліковано:

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

 

–High performance of Store–and-Forward architecture, broadcast storm control and runt/CRC filtering eliminate erroneous packets to optimize the network bandwidth

 

• Безопасность
–Фильтрация и привязка по MAC

 

О какой фильтации идет речь?

 

 

Ну о какой? зафлудил какойто свитч/клиент, и завалил вай фай линк, дальше что? :)

Опубліковано:

Ну о какой? зафлудил какойто свитч/клиент, и завалил вай фай линк, дальше что? :)

 

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :(

Опубліковано:

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

Опубліковано:

Собсно вопрос, справится ли сее чудо с флудом? и арп штормом ? сможет ли мусор задропить?

Коммутатор TP-Link TL-SL2210WEB

 

спасибо :)

Могу сказать по личному опыту - просто управляемый свич с веб интерфейсом. работает устойчиво, иногда (раз в полгода перезагрузки требует). Ничего не фильтрует. Зато есть СФП. Используем как домовый. Из преимуществ - выкидываем штатный блок питания и ставим бесперебойник от эквикома - и раз в 2 гда аккумуляторы меняем :( ИМХО за 62 уе - полностью соответствует функционалу.

Опубліковано:

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :)

 

Человек писал про фильтрацию пакетов. Сделать фильтрацию пакетов можно с помощью ACL на нормальных железках.

В описании planet'а списков управления доступом (ACL) нет.

 

Под фильтрацией пакетов я подразумеваю разрешение/запрещение прохождения пакетов с определёнными параметрами (протокол, номер порта, адрес источника и т.д.) по определённым портам. Если Вы имели ввиду что-то другое, то извините. :( Контроль маков и широковещательных штормов язык не поворачивается назвать фильтрацией пакетов (хотя там это, в какой-то степени, имеет место).

Опубліковано:

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :)

 

Человек писал про фильтрацию пакетов. Сделать фильтрацию пакетов можно с помощью ACL на нормальных железках.

В описании planet'а списков управления доступом (ACL) нет.

 

Под фильтрацией пакетов я подразумеваю разрешение/запрещение прохождения пакетов с определёнными параметрами (протокол, номер порта, адрес источника и т.д.) по определённым портам. Если Вы имели ввиду что-то другое, то извините. :( Контроль маков и широковещательных штормов язык не поворачивается назвать фильтрацией пакетов (хотя там это, в какой-то степени, имеет место).

 

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Опубліковано:

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

 

 

На счет свитча кто-то подскажет? :)

Опубліковано:

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

 

 

На счет свитча кто-то подскажет? :)

 

Извините, отвлеклись от темы. =) По функционалу подойдет. А на цену сами смотрите.

 

Из личного опыта:

Пробовал dlink-ом отфильтровать петлю - не получилось. Тоесть был длинк, в одном из его протов была ветка из тупых свичей, ну и там была петля.. Так вот от таких петель он вас не защитит, он понимает только "умные" петли, тоесть если петли организованы по правилам STP.

Опубліковано:

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :(

 

 

На счет свитча кто-то подскажет? :)

 

Извините, отвлеклись от темы. =) По функционалу подойдет. А на цену сами смотрите.

 

Из личного опыта:

Пробовал dlink-ом отфильтровать петлю - не получилось. Тоесть был длинк, в одном из его протов была ветка из тупых свичей, ну и там была петля.. Так вот от таких петель он вас не защитит, он понимает только "умные" петли, тоесть если петли организованы по правилам STP.

 

 

Дело в том, что беру по хорошей цене. вот и интересуюсь :) Спасибо!

Опубліковано:

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Уверены?

Про edge-core omni-stack и catalyst позволите деликатно промолчать? :lol:

post-16667-041298100 1293105703_thumb.png

post-16667-066327000 1293105721_thumb.png

Опубліковано:

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Уверены?

Про edge-core omni-stack и catalyst позволите деликатно промолчать? :huh:

 

Модели свичей укажите с каких следаны скриншоты

Опубліковано:

Такие экземпляры действительно есть, и это действительно очень удобно. В технических характеристиках у них должно быть написано L2/L4 acl. Но я считаю что єто вообще отдельный класс устройств... По определению свича ВТОРОГО уровня на нем не должно быть четвертого уровня )) Это блин уже полу фаервол.

Опубліковано:

 

Модели свичей укажите с каких следаны скриншоты

planet SGSW-24240

d-link DGS-3120-24TC

да вот хоть эти

аналогично почти любой д-линк, начинающийся на 3-ку,любой л2 эдж-кор

 

а вот 2210G тп-линк та кне умеет. это вообще позор и пародия на коммутатор. я бы сказал, что это с натягом L1.5 :huh:

судите сами:

snmp - fail

telnet- fail

syslog - fail

sflow - fail

mgmt vlan - fail

mac adress table - fail

acl - fail

Зная Ip можно зайти на него по любому порту... управление vlan такое, что лучше б его не было. В общем это скорее мыльница с сфп, чем нормальный л2-коммутатор

Опубліковано:

Такие экземпляры действительно есть, и это действительно очень удобно. В технических характеристиках у них должно быть написано L2/L4 acl. Но я считаю что єто вообще отдельный класс устройств... По определению свича ВТОРОГО уровня на нем не должно быть четвертого уровня )) Это блин уже полу фаервол.

ну вот д-линк тот на половину третьего уровня, он частично маршрутизирует, частично форвардит.

Опубліковано:

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

 

Бред. Большинство современных коммутаторов L2+ и L3 умеют фильтровать пакеты по протоколам, портам и т.п.

Пример коммутатора я привёл в одном из предыдущих постов (это D-Link DES-3200-10).

Я вижу в первом сообщении автора темы фразу "сможет ли мусор задропить". Это очень точно подмечает возможность некоторых коммутаторов использовать ACL, например, для дропа мусора от майкрософта (порты 135,139,445).

 

Я приложил скриншоты, где явно можно выбрать протокол и указать номера портов. И, даже (!), фильтровать пакеты по содержимому.

post-2064-080580900 1293116829_thumb.png

post-2064-028698600 1293116834_thumb.png

post-2064-023230000 1293117658_thumb.png

post-2064-049093300 1293117662_thumb.png

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...