Size: a a a

Mikrotik-Training

2020 March 07

a

askold in Mikrotik-Training
если знать куда смотреть, то все просто
источник

a

askold in Mikrotik-Training
у меня не работал клиент. я завернул его влан на сервер для снятия дампа и увидел, что ему отвечает микротик моего знакомого, а не наш сервер
источник

m

misha in Mikrotik-Training
Максим Вельгач
Мы же о серых адресах говорим, их обычно нет нужды экономить. Так что /24. Но знаю одну фирму, где используется /13.
серые адреса можно нарезать на меньшие, чем /24 чтобы повысить безопасность
если надо 3 сервера объединить в сетку, то /29 им достаточно
источник

МВ

Максим Вельгач... in Mikrotik-Training
У провайдеров без vlan-per-user обычно логируются арп-сессии и маки на них. Так что там проблема обнаруживается достаточно быстро, можно даже автоматически аларм выводить при обнаружении совпадения маков в арп-таблице
источник

a

askold in Mikrotik-Training
потом сделал дам трафика вот ого микротика и увидел, что эта сабака ложит еще нескольких клиентов
источник

a

askold in Mikrotik-Training
Максим Вельгач
У провайдеров без vlan-per-user обычно логируются арп-сессии и маки на них. Так что там проблема обнаруживается достаточно быстро, можно даже автоматически аларм выводить при обнаружении совпадения маков в арп-таблице
ни разу такое не видел, а сетей я видел очень много
источник

VK

Vladimir Kuznetsoff in Mikrotik-Training
askold
Не надо этого делать. Не всегда клиенты включены  по схеме vlan-per-user (а зря) и не всегда можно включить сегментацию на сети.
Можно просто ж на коммутаторе один мак на порт сделать, и нет проблем.
источник

a

askold in Mikrotik-Training
и дело не в совпадении!
источник

a

askold in Mikrotik-Training
маки не совпадают
источник

m

misha in Mikrotik-Training
Vladimir Kuznetsoff
Можно просто ж на коммутаторе один мак на порт сделать, и нет проблем.
как это решит проблему прокси-арпов?
источник

a

askold in Mikrotik-Training
они разные. микротик говорит, что у меня тот сумый мак, который ищет клиенское устройство
источник

m

misha in Mikrotik-Training
port-based-vlan решит
источник

a

askold in Mikrotik-Training
не во всех случаях
источник

a

askold in Mikrotik-Training
вы говорите про очень простые сети
источник

VK

Vladimir Kuznetsoff in Mikrotik-Training
misha
как это решит проблему прокси-арпов?
Коммутатор будет отсылать на порт то, что предназначено одному маку. Что клиент там сообщает, что все маки это он, коммутатору будет наплевать.
источник

a

askold in Mikrotik-Training
если вверху сети есть vpls, то port-based-vlan вообще не решит этих проблем
источник

a

askold in Mikrotik-Training
в общем, в простой сети это поможет ,а в более сложной - нет
источник

a

askold in Mikrotik-Training
с нуля? не понял вопроса
источник

МВ

Максим Вельгач... in Mikrotik-Training
misha
серые адреса можно нарезать на меньшие, чем /24 чтобы повысить безопасность
если надо 3 сервера объединить в сетку, то /29 им достаточно
А можно серверам тоже дать /24. А можно всем дать /27. Лично я белые подсетки экономлю и выделяю по минимуму, а серые меньше /24 выделяю крайне редко, разве что p2p (/31). А серверов без белого IP тоже почти не имею.
источник

a

askold in Mikrotik-Training
ого! я такого не видел
источник