Master_key 2 Опубликовано: 2012-12-06 13:32:52 Share Опубликовано: 2012-12-06 13:32:52 Есть небольшая сеть на управляемых длинках, в частности 3028, у них постоянно срабатывает safe guard и отваливает управление свитчами, на всех свитчах настроена сегментация трафика без вланов, тоесть каждый абонент видит только аплинк порт. И даже при таких условиях управлением свитчем теряеться на небольшое время. Какой характер трафика в сети можно с помощью снифа отфильтровать чтобы знать на кого охотиться ? Ссылка на сообщение Поделиться на других сайтах
forerunner 84 Опубліковано: 2012-12-06 13:52:48 Share Опубліковано: 2012-12-06 13:52:48 Вся сеть в одном влане? о.О Ссылка на сообщение Поделиться на других сайтах
Tux 24 Опубліковано: 2012-12-06 13:56:38 Share Опубліковано: 2012-12-06 13:56:38 Я так подозреваю что управление в том-же влане что и пользователи Ссылка на сообщение Поделиться на других сайтах
logic 522 Опубліковано: 2012-12-06 13:58:36 Share Опубліковано: 2012-12-06 13:58:36 ща будет другой вопрос - а как вынести управление в отдельный влан?!? Ссылка на сообщение Поделиться на других сайтах
forerunner 84 Опубліковано: 2012-12-06 14:01:25 Share Опубліковано: 2012-12-06 14:01:25 Если все так и есть, то на вопрос: "На кого охотиться?" ответ можно дать и без снифера Ссылка на сообщение Поделиться на других сайтах
Enferno 163 Опубліковано: 2012-12-06 14:04:12 Share Опубліковано: 2012-12-06 14:04:12 1. создать менеджмент вланы и вынести туда управление 2. создать вланы доступа - абонам 3. включить лупдетект 4. включить логи/проверить логи на признак большого количества маков на порту. Если найдете - тушите порт, мож он подгоревший и флудит. 5. Чтобы найти/понимать какой свитч флудить, что стоит в центре, какой агрегатор? Ссылка на сообщение Поделиться на других сайтах
Master_key 2 Опубліковано: 2012-12-06 15:22:10 Автор Share Опубліковано: 2012-12-06 15:22:10 Да вся сеть в одном влане. Но я же сказал, что на всех свитчах настроен traffic segmentation это простое подобие влана. Я знаю как вынести в отдельный влан юзеров и свитчи, но пока в этой небольшой сети я это сделать не могу, мы ее еще не купили полностью. Фишка в том что вирусы все равно будут бегать и все равно будут оказывать нагрузку на процессор, я не понимаю какой тип трафика этому способствует, на длинке есть примеры как от этого избавиться а я хочу знать какой это тип трафика. Ссылка на сообщение Поделиться на других сайтах
logic 522 Опубліковано: 2012-12-06 15:29:08 Share Опубліковано: 2012-12-06 15:29:08 а создать менеджент влан не сутьба? а длугой влан на клиентов..... и все... Ссылка на сообщение Поделиться на других сайтах
sergeev 1 Опубліковано: 2012-12-06 18:28:39 Share Опубліковано: 2012-12-06 18:28:39 Можно методом величайшего немецкого учёного Зигмунда Тыка - в момент шторма тушить ветки и наблюдать. Ссылка на сообщение Поделиться на других сайтах
Enferno 163 Опубліковано: 2012-12-06 18:43:45 Share Опубліковано: 2012-12-06 18:43:45 что лбом об стену. Вам батенька что нужно, или сеть полечить, или похолеварить? Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2012-12-06 18:48:42 Share Опубліковано: 2012-12-06 18:48:42 вам шашечки или ехать?) Ссылка на сообщение Поделиться на других сайтах
KaYot 3 707 Опубліковано: 2012-12-06 19:24:41 Share Опубліковано: 2012-12-06 19:24:41 Да вся сеть в одном влане. Но я же сказал, что на всех свитчах настроен traffic segmentation это простое подобие влана. Я знаю как вынести в отдельный влан юзеров и свитчи, но пока в этой небольшой сети я это сделать не могу, мы ее еще не купили полностью. Фишка в том что вирусы все равно будут бегать и все равно будут оказывать нагрузку на процессор, я не понимаю какой тип трафика этому способствует, на длинке есть примеры как от этого избавиться а я хочу знать какой это тип трафика. traffic segmentation это не в коем случае не "подобие влана". Так, кое-какая защита клиентов друг от друга. Глюки у вас не из-за какого-то хитрого трафика, а банально от отсутствия менеджмент влана - весь сетевой мусор летит на CPU свича и убивает его, в нормальной сети абсолютно все равно что и где бегает - клиент положить свич не может в принципе. Ну и еще нужно учитывать что свичи - великие и могучие 3028, в плоской сети им сам бог велел помирать от mac-штормов. Ссылка на сообщение Поделиться на других сайтах
alex_o 1 194 Опубліковано: 2012-12-07 06:31:36 Share Опубліковано: 2012-12-07 06:31:36 Это писец! И это правильно - безграмотно построенные сети, управляемые безграмотными людьми, должны умирать. Эволюция. Этож какого размера должен быть моск сисадмина, чтобы купить управляемый Л2-свич с довольно продвинутым функционалом и юзать его как обычную мыльницу! Не удивлюсь, если эти люди за пачкой макарон ездят в соседний с домом супермаркет на камазе. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас