Size: a a a

2020 March 04

A

ArcticFox in ntwrk
Sergey Mutin
Возможности вполне серьёзные. Портов мало, да.
добавь еще сто и купи хуавей с 48х10 + 6х100
источник

v(

vitex (Victor) in ntwrk
вот так нашли друг друга два одиночества
источник

A

ArcticFox in ntwrk
ггг
источник

A

ArcticFox in ntwrk
vitex (Victor)
вот так нашли друг друга два одиночества
купи слона
источник

AB

Alexander Biryukov in ntwrk
ArcticFox
купи слона
да ты ох....л это же 4500-X с VSS
источник
2020 March 05

A

ArcticFox in ntwrk
Alexander Biryukov
да ты ох....л это же 4500-X с VSS
минимангал?
источник

AB

Alexander Biryukov in ntwrk
ArcticFox
минимангал?
заменит весь твой тсод
источник

A

ArcticFox in ntwrk
Alexander Biryukov
заменит весь твой тсод
ТСОП скорее
источник

кв

кузнечик вилли in ntwrk
ребят, можете дураку объяснить. у меня намечен переезд из цода в цод. текущий цод анонсит мой PI под своей AS и даёт мне дефолт. что мне надо сделать, кроме того, что сказать текущему цоду перестань анонсить мой блок и сказать новому начинай анонсить. Какие нить личные кабинеты на RIPE и тд? Объясните, пожалуйста.
источник

s

stormtrooper in ntwrk
всем ку
дайте пожалуйста пример как вы видите и настраиваете обычный л2 свитч доступа при использовании дхцп )
arp inspection, ip source guard, bpdu protect (filter) , лбд, дхцп снуп?
или первые три можно совсем не трогать?хз зачем они нужны на л2
источник

E

Evgeniy in ntwrk
Первое можно исключить, если есть второе.
источник

E

Evgeniy in ntwrk
Ipsg нужен чтобы спуфинг нельзя было сделать.
источник

E

Evgeniy in ntwrk
Bpdu filter тож нужен, вдруг у тебя в сети стп.
источник

SN

Sergey Nikolaev in ntwrk
stormtrooper
всем ку
дайте пожалуйста пример как вы видите и настраиваете обычный л2 свитч доступа при использовании дхцп )
arp inspection, ip source guard, bpdu protect (filter) , лбд, дхцп снуп?
или первые три можно совсем не трогать?хз зачем они нужны на л2
Bpdu filter, dhcp snooping, port-security(max-mac+sticky).
источник

SN

Sergey Nikolaev in ntwrk
stormtrooper
всем ку
дайте пожалуйста пример как вы видите и настраиваете обычный л2 свитч доступа при использовании дхцп )
arp inspection, ip source guard, bpdu protect (filter) , лбд, дхцп снуп?
или первые три можно совсем не трогать?хз зачем они нужны на л2
Но с порт секьюрити стики осторожно надо.
источник

SN

Sergey Nikolaev in ntwrk
В сторону шлюза не настраиваем.
Много раз напарывались, когда кривые хосты, передавая привет, себе мак шлюза присваивали, и тот на порту аксесном приклеивался. Это оч грустно)
источник

S

Sander in ntwrk
kerio control на 1gb потянет интерфейс если поменять и трафик сам пусть на 1gb ?
источник

SN

Sergey Nikolaev in ntwrk
stormtrooper
всем ку
дайте пожалуйста пример как вы видите и настраиваете обычный л2 свитч доступа при использовании дхцп )
arp inspection, ip source guard, bpdu protect (filter) , лбд, дхцп снуп?
или первые три можно совсем не трогать?хз зачем они нужны на л2
И да, отклеивание мака от порта тоже надо настраивать.  Желательно такое же как и время аренды в dhcp.
источник

E

Evgeniy in ntwrk
Sergey Nikolaev
Bpdu filter, dhcp snooping, port-security(max-mac+sticky).
ipmb заменяет нормально порт сосурити
источник

SN

Sergey Nikolaev in ntwrk
Sergey Nikolaev
И да, отклеивание мака от порта тоже надо настраивать.  Желательно такое же как и время аренды в dhcp.
Чтобы не показалось бредом, у нас dot1x port-control еще используется.
источник