alex
там тот, который Филу пенял на "праздный и нездоровый интерес"
Kolunchik
ага который с телегой борется - топчик просто Жаров хоть анестезиолог, а новый просто военный
Mike
заставит айпишники траву красить)
Kolunchik
В центре Москвы начнутся ежедневные крестные ходы против коронавируса.
Anonymous
заставит айпишники траву красить)
прочитал "Заставит айтишников траву красить"
Mike
прочитал "Заставит айтишников траву красить"
Айпишники, айпишники, ниче не знаю, быстро красить
Anonymous
А говорите деревянный , чел понимает что такое QoS
Anonymous
вот эти красим в красный и в под асл, а эти в зеленый и на приоритет.
Kolunchik
Ладно хоть не программист. У тех наркоманов вообще деревья красно-чёрные.
Mike
У нас тоже (=
тоже на удаленную работу перешел?)
Артем
Здоров народ) что делает команда в dxs 3600 packet-forwarding asf? из мануала чет не понятно
Роман
Роман
Когда у тебя 100% удаленка и родная морозилка пельмешек)
Андрей-экспонат
Ребят как настроить на DES-3200 BDPUfilter на untagged порту?
Aleksej
Ребят как настроить на DES-3200 BDPUfilter на untagged порту?
# BPDU_PROTECTION enable bpdu_protection config bpdu_protection recovery_timer 60 config bpdu_protection trap both config bpdu_protection log both config bpdu_protection ports 1-24 state enable config bpdu_protection ports 1-28 mode drop
Андрей-экспонат
И про 4 команду
Aleksej
И про 4 команду
там есть вариант логирования attack_detected и attack cleared
Aleksej
а по факту функция тупо убивает любые бпду пакеты с этого порта
Андрей-экспонат
Не я не про лог, а про config bpdu_protection trap both
Aleksej
ну снмп трапы
Андрей-экспонат
Чет все равно не идёт пинг железяки
Aleksej
так бпду на пинги не влияют)
Андрей-экспонат
Ситуация такая, у меня от провайдера сыплются бдпу пакеты(у него тоже des3200, и он уверяет что у него порт настроен в унтаггед) в мой порт на длинке(порт тоже унтаггед), соответственно длинк блокирует порт на который приходит кривой траффик (и соответственно пропадает пинг до железки которая находится за провайдером)
Андрей-экспонат
На циске проблема решалась включением bpdu фильтра
Андрей-экспонат
меняйте провайдера)
Не получится, придется терпеть и как-то изголяться
Sergey
#ХЕРАКС. Дом.ру лежит. В Челябинске точно
Sergey
#ХЕРАКС ТТК тоже что-то нездоровится. ПОЧАЛОСЬ?
Mike
Хм
Mike
У нас на многих филиалах вчера на ттк и дом ру были потери на границе с телией
Mike
Может опять чего там же
Alexander
Не получится, придется терпеть и как-то изголяться
а блочит то кто? ваш свич или свич провайдера?
Aleksej
Не получится, придется терпеть и как-то изголяться
ну так тот функционал и подойдет, он дропает все бпду с порта
Aleksej
У нас так настроено чтоб абон стп не сломал)
Aleksej
ну вот и ставь бпду фильтр моде дроп
Alexander
енот дело говорит
Alexander
и вообще почему провайдерский свич что-то подобное слушает от абонента да еще и рассылает в абонента?
Aleksej
и вообще почему провайдерский свич что-то подобное слушает от абонента да еще и рассылает в абонента?
не, там его свитч слушает от провайдерского и блочит походу А вот почему провайдер рассылает это уже другой вопрос конечно)
Андрей-экспонат
ну вот и ставь бпду фильтр моде дроп
Поставил, трафик от провайдера теперь не идёт
Aleksej
о.о
Андрей-экспонат
Aleksej
во, пингуется все)
Андрей-экспонат
во, пингуется все)
Это в циске с фильтром на порту
Андрей-экспонат
А вот длинк
Андрей-экспонат
Адрес 7.7 находится за провайдером
Mike
не, там его свитч слушает от провайдерского и блочит походу А вот почему провайдер рассылает это уже другой вопрос конечно)
потому что давно кому-то в сегмент не прилетало бпду с таким костом чтобы рутом стать)
Mike
ща как на себя агрегацию заберет, вот там жопы т овоспылают)
Kostik
/beta@dlink_rubot
Андрей-экспонат
# BPDU_PROTECTION enable bpdu_protection config bpdu_protection recovery_timer 60 config bpdu_protection trap both config bpdu_protection log both config bpdu_protection ports 1-8 state enable config bpdu_protection ports 1-10 mode drop
Андрей-экспонат
Вроде все как вы и описали
Aleksej
так а свитч то сам ченить в логи пишет или там тупо трафик перестает ходить?)
Андрей-экспонат
Aleksej
просто логи..
Андрей-экспонат
вот для справки решение этой проблемы на циске: spanning-tree mode pvst spanning-tree extend system-id interface GigabitEthernet1/0/7 switchport access vlan 20 switchport mode access spanning-tree bpdufilter enable
Андрей-экспонат
логи длинка 10165 2000-01-01 00:42:58 INFO(6) Port <4> enter BPDU under protection state (mode: drop) 10164 2000-01-01 00:42:57 INFO(6) Port <4> recover from BPDU under protection state automatically 10163 2000-01-01 00:41:58 INFO(6) Port <4> enter BPDU under protection state (mode: drop) 10162 2000-01-01 00:41:57 INFO(6) Port <4> recover from BPDU under protection state automatically
Mike
вам bpduguard нужен
Mike
хотя он решит проблему кардинально и блокнет порт просто)
Anonymous
И будет он портом хлопать
Anonymous
И кардинально захерачит. Доступ в нет. Вообще почему на бордере стоит свитч вопрос риторический.
Aleksej
бпдуфильтр не решает проблему, он просто переводит порт в режим трансляции бпду пакетов
бпдугард на длинках не дропает только бпду пакеты разве?) Я вот железно помню что он только бпду дропает а остальное пропускать должен
Mike
на длинке хз
Mike
на кошке он порт кладет)
Андрей-экспонат
И кардинально захерачит. Доступ в нет. Вообще почему на бордере стоит свитч вопрос риторический.
Там не доступ в интернет, там доступ к удаленной железке через канал провайдера
Aleksej
на длинке хз
ну там есть мод дроп и мод дисейбл
Aleksej
вот в моде дроп он просто дропает бпду
Андрей-экспонат
Интернет как положено заведён на шлюз)
Aleksej
а если там только доступ через канал провайдера, то во-первых можно просто игнорировать эти бпду, они не мешают в таком случае
Андрей-экспонат
вот в моде дроп он просто дропает бпду
Походу вместе с остальным трафиком
Aleksej
А во-вторых можете жаловаться что в вашем изолированном канале какое-то говно от провайдера, которого там быть не должно
Андрей-экспонат