<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 3750 - flood</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Имеется ДС на 700 абонентов.&lt;br&gt;Наблюдается эффект, что некоторые сетевые карты очень много ARP пакетов шлют на мас FF:FF:FF:FF:FF:FF и как ни странно уже указывают ip = 192.168.2.1 когда в сети появляется 5-10 таких машин то участки wi-fi ложатся наглухо. &lt;br&gt;Так же наблюдается что абоненты сканируют сеть через ARP и так же wi-fi ложится.&lt;br&gt;&lt;br&gt;В центре &quot;звезды&quot; стоит cisco catalist 3750 и на сколько я понимаю на нем можно заблокировать подобные явления, чтоб хотя бы он не пропускал пакеты на ip 192.168.2.1&lt;br&gt;&lt;br&gt;Так же если возможно заблокировать arp пакеты при сканировании сети, сложность в том, что ip там каждый раз разный.&lt;br&gt;&lt;br&gt;Как это можно сделать? &lt;br&gt;Листал тему flood, но там не понятно как указать ip адрес, по которому фильтровать.&lt;br&gt;</description>

<item>
    <title>Cisco 3750 - flood (w0nders)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html#5</link>
    <pubDate>Thu, 29 Nov 2007 09:56:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;попробывать пофтыкать на нужные интерфейсы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;catalist(config-if)#ip arp inspection limit rate ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  &amp;lt;0-2048&amp;gt;  Packets per second&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В этом случае он отфильтрует так же нужные пакеты и в итоге &lt;br&gt;&amp;gt;&amp;gt;связь нельзя будет установить когда юзеры сеть сканируют. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тогда вам вон тот вариант :) &lt;br&gt;&lt;br&gt;можно попытаться изолировать порты, но толку не много...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3750 - flood (pev2000)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html#4</link>
    <pubDate>Wed, 28 Nov 2007 14:20:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;попробывать пофтыкать на нужные интерфейсы &lt;br&gt;&amp;gt;&amp;gt;catalist(config-if)#ip arp inspection limit rate ? &lt;br&gt;&amp;gt;&amp;gt;  &amp;lt;0-2048&amp;gt;  Packets per second&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В этом случае он отфильтрует так же нужные пакеты и в итоге &lt;br&gt;&amp;gt;связь нельзя будет установить когда юзеры сеть сканируют. &lt;br&gt;&lt;br&gt;Тогда вам вон тот вариант :)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3750 - flood (www.bc.ru Дмитрий Перов)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html#3</link>
    <pubDate>Wed, 28 Nov 2007 13:09:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;В этом случае он отфильтрует так же нужные пакеты и в итоге &lt;br&gt;&amp;gt;связь нельзя будет установить когда юзеры сеть сканируют. &lt;br&gt;&lt;br&gt;Вводите маршрутизацию. Делите сеть на сегменты, я бы начал с маршрутизации между Wifi и LAN.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3750 - flood (yaten)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html#2</link>
    <pubDate>Wed, 28 Nov 2007 09:56:52 GMT</pubDate>
    <description>&amp;gt;попробывать пофтыкать на нужные интерфейсы &lt;br&gt;&amp;gt;catalist(config-if)#ip arp inspection limit rate ? &lt;br&gt;&amp;gt;  &amp;lt;0-2048&amp;gt;  Packets per second&lt;br&gt;&lt;br&gt;В этом случае он отфильтрует так же нужные пакеты и в итоге связь нельзя будет установить когда юзеры сеть сканируют.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3750 - flood (pev2000)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/14937.html#1</link>
    <pubDate>Mon, 26 Nov 2007 16:44:38 GMT</pubDate>
    <description>попробывать пофтыкать на нужные интерфейсы&lt;br&gt;catalist(config-if)#ip arp inspection limit rate ?&lt;br&gt;  &amp;lt;0-2048&amp;gt;  Packets per second&lt;br&gt;</description>
</item>

</channel>
</rss>
