Vladimir
есть
Vladimir
но в разных софтах разные баги
Vladimir
http://www.anticisco.ru/forum/viewtopic.php?t=6878
Ilya
есть
Wirespeed?
Ilya
На харваре?
Vladimir
На харваре?
• Media Access Control Security (MACsec) hardware-based encryption
Vladimir
из датащита
Ilya
Этого мало
Stanislav
а есть у кого бестпруктисы по кол-ву трансляций в cgnat, какого размера pba на саба давать? 4k портов для каждого из протоколов хватит?
Alexandr
Да, уже читаю. Спасибо.
Stanislav
ну вот и спрашиваю :)
Stanislav
окей, спасибо
Vladimir
смотря что и для чего натишь
Vladimir
если хотспоты какие, то там и пожадничать можно
Stanislav
обычных b2c-шников
Stanislav
это само собой, учитывая сколько трафика оттуда прется
Илья
первое
Илья
но маки никто не шифрует
Илья
вроде
Илья
не?
Илья
можешь не выходить
Илья
прячься под столом
Илья
полный
Илья
пиздец полный, а я худой
Vitaly
Илья
это шифрованные маки?
Илья
то есть липа л2 туннеля получается
Илья
мту опять съедает
ewcha
Конечно
Vladimir
мту опять съедает
там оверхед до 32 байт. не так уж и много
Илья
метка туда, метка сюда
Vladimir
тем более свищи с максеком по умолчанию умеют в джумбу
Vladimir
а нехер гонять 9к пакеты
Илья
а если у меня стораж
Илья
iscsi
Vladimir
а если у меня стораж
да и похер, там у цуски все равно можно выкрутить чуть больше чем 9к, как раз максек влезет
Илья
понятно что можно
Vladimir
пока оно забуферится, ртт подрастет, некрасиво будет
Илья
но максек овер вхлан овер мплс овер максек
Илья
сколько тут уже откушало?
Roman
нахера максек два раза?
Vladimir
сколько тут уже откушало?
ну ты же понимаешь что дохера оверхеда - это уже проблема дизайна
Evgeniy
нахера максек два раза?
безопасник чтобы спокоен был
Илья
нахера максек два раза?
транспортный и сервисный
Evgeniy
а апликешйен не может в ссл ?
Vladimir
у безопасника не бывает спокойного состояния, иначе нахер такая амеба нужна
Alexandr
транспортный и сервисный
Ты в метре коноплю выращиваешь?
Alexandr
В каком-нить заброшенном тоннеле?
Evgeniy
в мплс туннеле
Vladimir
а апликешйен не может в ссл ?
а пароли один хер стикером к монитору приклеены будут.
Илья
Ты в метре коноплю выращиваешь?
ты видел дизигны где максек поднимается между виртуалками, на сайте редхата есть, для секурити, чтобы хостер твой траф не видел
Илья
а транспортный это если ты хостер и арендуешь каналы и там тоже максечишь, уже для себя
Vladimir
так и скажи что просто уже не знаешь к чему доебаться)
Vladimir
кому надо, эти самые 32 байта для оверхеда найдут )
Илья
а мплс меток да с ТЕ++ и сегментрутингом тоже может оказаться больше чем 4
vitex
а если у меня стораж
и чё? на всех сетевухах уже давно оффлоады есть
Илья
хватит ли всем 9216
vitex
мы за мту лечим
я про тоже оффлад фрагментации давно есть и для TCP вообще по умолчанию работает в линухах
Илья
vxlan ест 50
vitex
фрагментация пакетов в 21 веке?
сразу видно ограниченного человека
Илья
скорее адекватного
vitex
скорее адекватного
ну вот это вообще тебе не конгруэнтно
Vladimir
забить 9216 под плинтус оверхедами - тут явно ничего адекватного
Илья
мне вот мегафон дал канал, мту 8xxx
Илья
куда они столько байт проебали
Alexandr
куда они столько байт проебали
Они тебя тролят просто
vitex
ага про оффлоады TCP ничего не слышал
Vladimir
куда они столько байт проебали
я мегафону даю 1600 с копейками, и ниче, просто больше не просят.
Vladimir
8к.. с жиру бесишься
vitex
Они тебя тролят просто
я бы ему мту дал 7999 чтобы пригорало больше
vitex
или 7998
Илья
8к.. с жиру бесишься
так а надо 9216
Илья
8к для меня == 1600
Vladimir
надо дизайн менять, а не пытаться впихнуть невпихуемое
Alexandr
так а надо 9216
ну охуеть