Size: a a a

Mikrotik-Training

2020 June 10

E

EvoLan in Mikrotik-Training
Evgeniy Veselov
Мак адреса привяжи к портам
) это слишком просто обходится
источник

EV

Evgeniy Veselov in Mikrotik-Training
Кем?
источник

EV

Evgeniy Veselov in Mikrotik-Training
Твои работники что меняют мак адреса по ночам чтобы включить нетбиос? Самому не смешно?
источник

E

EvoLan in Mikrotik-Training
Evgeniy Veselov
Твои работники что меняют мак адреса по ночам чтобы включить нетбиос? Самому не смешно?
ключ от квартиры под коврик убираете?
источник

D

Dani in Mikrotik-Training
Отдельный VLAN для станков, 1 мак на порт, мак привязать к порту. На маршрутизаторе FW огородить этот VLAN
источник

D

Dani in Mikrotik-Training
EvoLan
ключ от квартиры под коврик убираете?
Хотите сесурити, тогда ищите в станках 802.1x
источник

EV

Evgeniy Veselov in Mikrotik-Training
EvoLan
ключ от квартиры под коврик убираете?
Бамбино, ты задаешь дурацкий вопрос на который сам знаешь ответ
источник

RK

Roman Kozlov in Mikrotik-Training
Ройте в сторону switch rules
источник

E

EvoLan in Mikrotik-Training
Dani
Отдельный VLAN для станков, 1 мак на порт, мак привязать к порту. На маршрутизаторе FW огородить этот VLAN
надо пробовать, есть вероятность узкого горла + проблемы с обнаружением по маку. выше написал что на d-link'ах включили ACL с блокировкой по портам (хоть и костыльный вариант).
источник

D

Dani in Mikrotik-Training
EvoLan
надо пробовать, есть вероятность узкого горла + проблемы с обнаружением по маку. выше написал что на d-link'ах включили ACL с блокировкой по портам (хоть и костыльный вариант).
А вы CPU с этими ACLами смотрели на dlink? И весь производственный контур должен быть выделен в отдельный VLAN, а иногда и в отдельную физическую сеть и если туда кому-то нужно, то на это есть веская причина и второй сетевой интерфейс
источник

E

EvoLan in Mikrotik-Training
Dani
Хотите сесурити, тогда ищите в станках 802.1x
там китайский примитив ) а так лучший вариант конечно
источник

RK

Roman Kozlov in Mikrotik-Training
через dhcp  можно вырубить
источник

С

Станислав in Mikrotik-Training
чтобы резать нетбиос свичом  свис должен залезть в кадр, или несколько, собрать оттуда ip пакеты, залезть в них, собрать из их начинки tcp сегмент и понять что этот сегмент идет на порт NBT. про wire speed можно забыть
источник

RK

Roman Kozlov in Mikrotik-Training
128 правил на чипе
источник

E

EvoLan in Mikrotik-Training
Dani
А вы CPU с этими ACLами смотрели на dlink? И весь производственный контур должен быть выделен в отдельный VLAN, а иногда и в отдельную физическую сеть и если туда кому-то нужно, то на это есть веская причина и второй сетевой интерфейс
к сожалению не смогу ответить, но насколько известно между станциями этот же свитч выдает до 90-100мб в сек, возможно просадка и есть и свою роль он выполняет (хоть и с костылем)
источник

E

EvoLan in Mikrotik-Training
Roman Kozlov
Ройте в сторону switch rules
спасибо Роман, тк не было опыта реализации на микротике такой задачи, то с разбегу не нашел как чтото подобное включить в switch - rule
источник

E

EvoLan in Mikrotik-Training
Станислав
чтобы резать нетбиос свичом  свис должен залезть в кадр, или несколько, собрать оттуда ip пакеты, залезть в них, собрать из их начинки tcp сегмент и понять что этот сегмент идет на порт NBT. про wire speed можно забыть
соглашусь, понять сколько %  потеряется можно только опытным путем )
источник

E

EvoLan in Mikrotik-Training
Roman Kozlov
через dhcp  можно вырубить
dhcp не используется. адреса на станках статичны, если я вас правильно понял
источник

С

Станислав in Mikrotik-Training
EvoLan
соглашусь, понять сколько %  потеряется можно только опытным путем )
резать tcp протокол это не задача свича. от желаемого гигабита останется наверное много меньше сотни. если задача резать чтото на свиче то надо на низком уровне решать вопрос.
источник

С

Станислав in Mikrotik-Training
а чем вам так опасен нетбиос?
источник