The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Вопрос по ip dhcp snooping, !*! velvet, 09-Апр-19, 21:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Cisco recommends not configuring the untrusted interface rate limit to more than, !*! Del (?), 08:05 , 10-Апр-19 (1)
    > Доброе время суток.
    > На портах доступа каталистов можно указать параметр
    > ip dhcp snooping limit rate <значение>
    > Я предполагаю, что значения 10 должно хватить, если на порту сидит только
    > один клиент, а как быть, если туда подключен какой-нибудь неуправляемый свич
    > и к нему подключено, например, 5-10 пользователей? Какое значение limit rate
    > стоит задавать в таком случае на таком порту?
    > Есть ли какая-то, хотя бы условная, формула, по которой можно рассчитать это
    > значение для подобного порта?

    Cisco recommends not configuring the untrusted interface rate limit to more than 100 packets per second. The recommended rate limit for each untrusted client is 15 packets per second. Normally, the rate limit applies to untrusted interfaces. If you want to set up rate limiting for trusted interfaces, keep in mind that trusted interfaces aggregate all DHCP traffic in the switch, and you will need to adjust the rate limit to a higher value. You should fine tune this threshold depending on the network configuration. The CPU should not receive DHCP packets at a sustained rate of more than 1,000 packets per second.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру