Master_key 2 Posted 2012-12-06 13:32:52 Share Posted 2012-12-06 13:32:52 Есть небольшая сеть на управляемых длинках, в частности 3028, у них постоянно срабатывает safe guard и отваливает управление свитчами, на всех свитчах настроена сегментация трафика без вланов, тоесть каждый абонент видит только аплинк порт. И даже при таких условиях управлением свитчем теряеться на небольшое время. Какой характер трафика в сети можно с помощью снифа отфильтровать чтобы знать на кого охотиться ? Link to post Share on other sites
forerunner 84 Posted 2012-12-06 13:52:48 Share Posted 2012-12-06 13:52:48 Вся сеть в одном влане? о.О Link to post Share on other sites
Tux 24 Posted 2012-12-06 13:56:38 Share Posted 2012-12-06 13:56:38 Я так подозреваю что управление в том-же влане что и пользователи Link to post Share on other sites
logic 523 Posted 2012-12-06 13:58:36 Share Posted 2012-12-06 13:58:36 ща будет другой вопрос - а как вынести управление в отдельный влан?!? Link to post Share on other sites
forerunner 84 Posted 2012-12-06 14:01:25 Share Posted 2012-12-06 14:01:25 Если все так и есть, то на вопрос: "На кого охотиться?" ответ можно дать и без снифера Link to post Share on other sites
Enferno 163 Posted 2012-12-06 14:04:12 Share Posted 2012-12-06 14:04:12 1. создать менеджмент вланы и вынести туда управление 2. создать вланы доступа - абонам 3. включить лупдетект 4. включить логи/проверить логи на признак большого количества маков на порту. Если найдете - тушите порт, мож он подгоревший и флудит. 5. Чтобы найти/понимать какой свитч флудить, что стоит в центре, какой агрегатор? Link to post Share on other sites
Master_key 2 Posted 2012-12-06 15:22:10 Author Share Posted 2012-12-06 15:22:10 Да вся сеть в одном влане. Но я же сказал, что на всех свитчах настроен traffic segmentation это простое подобие влана. Я знаю как вынести в отдельный влан юзеров и свитчи, но пока в этой небольшой сети я это сделать не могу, мы ее еще не купили полностью. Фишка в том что вирусы все равно будут бегать и все равно будут оказывать нагрузку на процессор, я не понимаю какой тип трафика этому способствует, на длинке есть примеры как от этого избавиться а я хочу знать какой это тип трафика. Link to post Share on other sites
logic 523 Posted 2012-12-06 15:29:08 Share Posted 2012-12-06 15:29:08 а создать менеджент влан не сутьба? а длугой влан на клиентов..... и все... Link to post Share on other sites
sergeev 1 Posted 2012-12-06 18:28:39 Share Posted 2012-12-06 18:28:39 Можно методом величайшего немецкого учёного Зигмунда Тыка - в момент шторма тушить ветки и наблюдать. Link to post Share on other sites
Enferno 163 Posted 2012-12-06 18:43:45 Share Posted 2012-12-06 18:43:45 что лбом об стену. Вам батенька что нужно, или сеть полечить, или похолеварить? Link to post Share on other sites
911 140 Posted 2012-12-06 18:48:42 Share Posted 2012-12-06 18:48:42 вам шашечки или ехать?) Link to post Share on other sites
KaYot 3,732 Posted 2012-12-06 19:24:41 Share Posted 2012-12-06 19:24:41 Да вся сеть в одном влане. Но я же сказал, что на всех свитчах настроен traffic segmentation это простое подобие влана. Я знаю как вынести в отдельный влан юзеров и свитчи, но пока в этой небольшой сети я это сделать не могу, мы ее еще не купили полностью. Фишка в том что вирусы все равно будут бегать и все равно будут оказывать нагрузку на процессор, я не понимаю какой тип трафика этому способствует, на длинке есть примеры как от этого избавиться а я хочу знать какой это тип трафика. traffic segmentation это не в коем случае не "подобие влана". Так, кое-какая защита клиентов друг от друга. Глюки у вас не из-за какого-то хитрого трафика, а банально от отсутствия менеджмент влана - весь сетевой мусор летит на CPU свича и убивает его, в нормальной сети абсолютно все равно что и где бегает - клиент положить свич не может в принципе. Ну и еще нужно учитывать что свичи - великие и могучие 3028, в плоской сети им сам бог велел помирать от mac-штормов. Link to post Share on other sites
alex_o 1,194 Posted 2012-12-07 06:31:36 Share Posted 2012-12-07 06:31:36 Это писец! И это правильно - безграмотно построенные сети, управляемые безграмотными людьми, должны умирать. Эволюция. Этож какого размера должен быть моск сисадмина, чтобы купить управляемый Л2-свич с довольно продвинутым функционалом и юзать его как обычную мыльницу! Не удивлюсь, если эти люди за пачкой макарон ездят в соседний с домом супермаркет на камазе. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now