Перейти до

Коммутатор TP-Link TL-SL2210WEB


Рекомендованные сообщения

Собсно вопрос, справится ли сее чудо с флудом? и арп штормом ? сможет ли мусор задропить?

Коммутатор TP-Link TL-SL2210WEB

 

спасибо :)

Ссылка на сообщение
Поделиться на других сайтах

Взяли один в спешке... Больше не будем так спешить.

Вланит нормально, за пару месяцев не зависал... Но больше сказать нечего.

Без snmp и telnet он не стоит своих денег.

 

Очень жаль что Dlink DES 2110 сейчас практически нигде нету.

Ссылка на сообщение
Поделиться на других сайтах

Взяли один в спешке... Больше не будем так спешить.

Вланит нормально, за пару месяцев не зависал... Но больше сказать нечего.

Без snmp и telnet он не стоит своих денег.

 

Очень жаль что Dlink DES 2110 сейчас практически нигде нету.

 

Посоветуйте дешевенькую управлялочку 8ми портовую, за вменяемые деньги. Очень важно чтоб фильтровались пакеты.

Ссылка на сообщение
Поделиться на других сайтах

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

Ссылка на сообщение
Поделиться на других сайтах

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

 

–High performance of Store–and-Forward architecture, broadcast storm control and runt/CRC filtering eliminate erroneous packets to optimize the network bandwidth

 

• Безопасность
–Фильтрация и привязка по MAC

 

О какой фильтации идет речь?

Ссылка на сообщение
Поделиться на других сайтах

Человек же написал, что "Очень важно чтоб фильтровались пакеты".

 

У этого planet'a в спецификации и речи нет о фильтрации пакетов или ACL...

 

Тогда уж лучше, если цена не смущает, DES-3200-10 (http://dlink.ru/ru/products/1/1277_b.html).

Дешевле с таким функционалом и кол-вом портов найти скорее всего не удастся.

 

–High performance of Store–and-Forward architecture, broadcast storm control and runt/CRC filtering eliminate erroneous packets to optimize the network bandwidth

 

• Безопасность
–Фильтрация и привязка по MAC

 

О какой фильтации идет речь?

 

 

Ну о какой? зафлудил какойто свитч/клиент, и завалил вай фай линк, дальше что? :)

Ссылка на сообщение
Поделиться на других сайтах

Ну о какой? зафлудил какойто свитч/клиент, и завалил вай фай линк, дальше что? :)

 

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :(

Ссылка на сообщение
Поделиться на других сайтах

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

Ссылка на сообщение
Поделиться на других сайтах

Собсно вопрос, справится ли сее чудо с флудом? и арп штормом ? сможет ли мусор задропить?

Коммутатор TP-Link TL-SL2210WEB

 

спасибо :)

Могу сказать по личному опыту - просто управляемый свич с веб интерфейсом. работает устойчиво, иногда (раз в полгода перезагрузки требует). Ничего не фильтрует. Зато есть СФП. Используем как домовый. Из преимуществ - выкидываем штатный блок питания и ставим бесперебойник от эквикома - и раз в 2 гда аккумуляторы меняем :( ИМХО за 62 уе - полностью соответствует функционалу.

Ссылка на сообщение
Поделиться на других сайтах

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :)

 

Человек писал про фильтрацию пакетов. Сделать фильтрацию пакетов можно с помощью ACL на нормальных железках.

В описании planet'а списков управления доступом (ACL) нет.

 

Под фильтрацией пакетов я подразумеваю разрешение/запрещение прохождения пакетов с определёнными параметрами (протокол, номер порта, адрес источника и т.д.) по определённым портам. Если Вы имели ввиду что-то другое, то извините. :( Контроль маков и широковещательных штормов язык не поворачивается назвать фильтрацией пакетов (хотя там это, в какой-то степени, имеет место).

Ссылка на сообщение
Поделиться на других сайтах

Я имел ввиду что у планета есть фильтрация Bcast Storm Control и есть mac control. Я просто не понял какого из типов фильтрации мистер Citadel не нашел в описании планета :)

 

Человек писал про фильтрацию пакетов. Сделать фильтрацию пакетов можно с помощью ACL на нормальных железках.

В описании planet'а списков управления доступом (ACL) нет.

 

Под фильтрацией пакетов я подразумеваю разрешение/запрещение прохождения пакетов с определёнными параметрами (протокол, номер порта, адрес источника и т.д.) по определённым портам. Если Вы имели ввиду что-то другое, то извините. :( Контроль маков и широковещательных штормов язык не поворачивается назвать фильтрацией пакетов (хотя там это, в какой-то степени, имеет место).

 

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Ссылка на сообщение
Поделиться на других сайтах

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

 

 

На счет свитча кто-то подскажет? :)

Ссылка на сообщение
Поделиться на других сайтах

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :)

 

 

На счет свитча кто-то подскажет? :)

 

Извините, отвлеклись от темы. =) По функционалу подойдет. А на цену сами смотрите.

 

Из личного опыта:

Пробовал dlink-ом отфильтровать петлю - не получилось. Тоесть был длинк, в одном из его протов была ветка из тупых свичей, ну и там была петля.. Так вот от таких петель он вас не защитит, он понимает только "умные" петли, тоесть если петли организованы по правилам STP.

Ссылка на сообщение
Поделиться на других сайтах

Мужики, прошу совета на счет этого свитча DES-3026 Для моих запросов подойдет? прошу прощения за тупизм, не сильно разбираюсь в них :(

 

 

На счет свитча кто-то подскажет? :)

 

Извините, отвлеклись от темы. =) По функционалу подойдет. А на цену сами смотрите.

 

Из личного опыта:

Пробовал dlink-ом отфильтровать петлю - не получилось. Тоесть был длинк, в одном из его протов была ветка из тупых свичей, ну и там была петля.. Так вот от таких петель он вас не защитит, он понимает только "умные" петли, тоесть если петли организованы по правилам STP.

 

 

Дело в том, что беру по хорошей цене. вот и интересуюсь :) Спасибо!

Ссылка на сообщение
Поделиться на других сайтах

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Уверены?

Про edge-core omni-stack и catalyst позволите деликатно промолчать? :lol:

post-16667-041298100 1293105703_thumb.png

post-16667-066327000 1293105721_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

Уверены?

Про edge-core omni-stack и catalyst позволите деликатно промолчать? :huh:

 

Модели свичей укажите с каких следаны скриншоты

Ссылка на сообщение
Поделиться на других сайтах

Такие экземпляры действительно есть, и это действительно очень удобно. В технических характеристиках у них должно быть написано L2/L4 acl. Но я считаю что єто вообще отдельный класс устройств... По определению свича ВТОРОГО уровня на нем не должно быть четвертого уровня )) Это блин уже полу фаервол.

Ссылка на сообщение
Поделиться на других сайтах

 

Модели свичей укажите с каких следаны скриншоты

planet SGSW-24240

d-link DGS-3120-24TC

да вот хоть эти

аналогично почти любой д-линк, начинающийся на 3-ку,любой л2 эдж-кор

 

а вот 2210G тп-линк та кне умеет. это вообще позор и пародия на коммутатор. я бы сказал, что это с натягом L1.5 :huh:

судите сами:

snmp - fail

telnet- fail

syslog - fail

sflow - fail

mgmt vlan - fail

mac adress table - fail

acl - fail

Зная Ip можно зайти на него по любому порту... управление vlan такое, что лучше б его не было. В общем это скорее мыльница с сфп, чем нормальный л2-коммутатор

Ссылка на сообщение
Поделиться на других сайтах

Такие экземпляры действительно есть, и это действительно очень удобно. В технических характеристиках у них должно быть написано L2/L4 acl. Но я считаю что єто вообще отдельный класс устройств... По определению свича ВТОРОГО уровня на нем не должно быть четвертого уровня )) Это блин уже полу фаервол.

ну вот д-линк тот на половину третьего уровня, он частично маршрутизирует, частично форвардит.

Ссылка на сообщение
Поделиться на других сайтах

Приведите пример свича который умеет отфильтровывать пакет с определенным протоколом, или номером порта.

 

Свичи бывают максимум L3, а на 3м уровне модели OSI из всего что вы перечислили есть только адрес отправителя и адрес источника. Дальше пакет не анализируется. Потому о фильтрации по протоколу или номеру порта речи быть вообще не может.

 

Фраза "фильтровать пакеты" действительно прозвучала, но если посмотреть на 1е сообщение топикастера то можно понять что разговор идет о фильтрации броадкаст шторма.

 

Бред. Большинство современных коммутаторов L2+ и L3 умеют фильтровать пакеты по протоколам, портам и т.п.

Пример коммутатора я привёл в одном из предыдущих постов (это D-Link DES-3200-10).

Я вижу в первом сообщении автора темы фразу "сможет ли мусор задропить". Это очень точно подмечает возможность некоторых коммутаторов использовать ACL, например, для дропа мусора от майкрософта (порты 135,139,445).

 

Я приложил скриншоты, где явно можно выбрать протокол и указать номера портов. И, даже (!), фильтровать пакеты по содержимому.

post-2064-080580900 1293116829_thumb.png

post-2064-028698600 1293116834_thumb.png

post-2064-023230000 1293117658_thumb.png

post-2064-049093300 1293117662_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...