Size: a a a

2021 March 30

AM

Andrey Mafet in Nag.Ru
но мак адрес в любом случае полезно было сменить ))
источник

V

VVSina in Nag.Ru
VVSina
Старая схема. На L3 ip-mac прибито скриптом из билинга. Соответственно когда трафик идёт к абоненту, а L2 про него не знает, такой трафик видят все.
этот
источник

AM

Andrey Mafet in Nag.Ru
ну там один конкретный левый адрес щас видно. и там прям явно кто-то активной жизнью живет
источник

AM

Andrey Mafet in Nag.Ru
99 мбит флуда не каждый может сгенерить
источник

AM

Andrey Mafet in Nag.Ru
на адрес, который не известен свитчу
источник

AT

Alex Tarakanoff in Nag.Ru
Pavel K
Кстати, а как можно протестировать такой случай? Закупаем новые коммутаторы вместо АК-47 DES-3526, и хотелось бы проверить, как они себя поведут в подобных условиях. Чем их можно зафлудить?
iperf
источник

PK

Pavel K in Nag.Ru
а оно умеет генерить пакеты с разными мак-адресами?
источник

AT

Alex Tarakanoff in Nag.Ru
Pavel K
а оно умеет генерить пакеты с разными мак-адресами?
Оу... Не знаю, пойду смотреть
источник

V

VVSina in Nag.Ru
Andrey Mafet
на адрес, который не известен свитчу
Пример из жизни - схема как я описал, у чавака микрот, в микрот приходит IPoE туннель из другой сети. В нем живёт мультикаст. Чувак гасит микрот и его мак пропадает на L2. IPoE - без поддержки соединения -> та сторона продолжает срать мультик. На L3 мак прибит, поэтому трафик в сторону абонента уходит в L2. Ну а поскольку как было выше сказано L2 про мак забыл - то весь сегмент видел этот мультик о IPoE обёртке.
источник

V

VVSina in Nag.Ru
А, ещё можно вырубить к чертям мак лёрнинг и получить туже шляпу
источник

V

VVSina in Nag.Ru
тогда все всё про всех будут знать, и ёмкости портов в определённый момент может не хватить.
источник

ND

Natalia Derkch in Nag.Ru
Есть тут Представитель или контакты TZ telecom?
источник

В

Владимир in Nag.Ru
Andrey Mafet
99 мбит флуда не каждый может сгенерить
так может там петля в сети
источник

r

rm in Nag.Ru
кажется ваш дата-их обвалился
источник

AN

Alex N. in Nag.Ru
Andrey Mafet
на адрес, который не известен свитчу
Если на шлюзе абона статик-арп прибить с другим маком, в некоторых случаях все будет работать, но к абону весь траф будет лететь как будто он широковещательный
источник

AN

Alex N. in Nag.Ru
Хотя если абон у себя статик-арп шлюза сделает с другим маком будет такая же ситуация
источник

E

Evgeniy in Nag.Ru
Andrey Mafet
во все порты
Во все порты где разрешён этот влан
источник

E

Evgeniy in Nag.Ru
Но очень похоже на арп кэш оч длинный и короткий fdb aging time
источник

ah

alex hidden in Nag.Ru
хе-хе. ркн прислал шаблон xml для тестовой загрузки инцидента. в шаблоне кусочек данных мой, а кусочек - какого-то другого оператора. с фио, телефоном и email. =)
источник

K

Kolunchik in Nag.Ru
во дожили
уже РКН заполнять формы начал за нахальных операторов
источник