Size: a a a

MikRoFlood_stay_home

2020 July 27

x

xcme in MikRoFlood_stay_home
А то привыкнешь и в проде будешь так же делать, и словишь проблемму
источник

Д

Дамир in MikRoFlood_stay_home
boingo-00
> ехать
Он в паре метров от меня
Ну и будешь консольку что ли дрочить когда отключится порт?
источник

Д

Дамир in MikRoFlood_stay_home
Ты же на него по ссш не попадешь, если порт вырубится
источник

b

boingo-00 in MikRoFlood_stay_home
Если что-то сломаю — подрочу консоль
источник

x

xcme in MikRoFlood_stay_home
xcme
enable password encryption

config loopdetect ports 1-24 state enabled
config loopdetect ports 25-28 state disabled
config loopdetect recover_timer 300
enable loopdetect

config lldp forward_message enable
config lldp ports 25-28 notification enable
config lldp ports 25-28 basic_tlvs all enable
config lldp ports 25-28 dot1_tlv_pvid enable
config lldp ports 25-28 dot1_tlv_vlan_name vlan all enable
enable lldp
(если больше чем 1 свитч)

config dos_prevention dos_type all state disable

disable address_binding dhcp_snoop
disable address_binding trap_log

config flood_fdb log enable trap disable

enable rmon

config log_save_timing time_interval 240
enable command logging
(по вкусу)
И да, save потом. Это вам не микротик)
источник

b

boingo-00 in MikRoFlood_stay_home
(оставил для гигов вырубленным)
источник

b

boingo-00 in MikRoFlood_stay_home
xcme
И да, save потом. Это вам не микротик)
Это я уже знаю
источник

b

boingo-00 in MikRoFlood_stay_home
xcme
enable password encryption

config loopdetect ports 1-24 state enabled
config loopdetect ports 25-28 state disabled
config loopdetect recover_timer 300
enable loopdetect

config lldp forward_message enable
config lldp ports 25-28 notification enable
config lldp ports 25-28 basic_tlvs all enable
config lldp ports 25-28 dot1_tlv_pvid enable
config lldp ports 25-28 dot1_tlv_vlan_name vlan all enable
enable lldp
(если больше чем 1 свитч)

config dos_prevention dos_type all state disable

disable address_binding dhcp_snoop
disable address_binding trap_log

config flood_fdb log enable trap disable

enable rmon

config log_save_timing time_interval 240
enable command logging
(по вкусу)
Адрес биндинг за что отвечает?
источник

x

xcme in MikRoFlood_stay_home
Не помню, вроде это разрешает работать только тем клиентам, кто получил адрес по DHCP. Свитч подслушивает DHCP-пакеты и динамически обновляет записи в таблице
источник

b

boingo-00 in MikRoFlood_stay_home
Непривычно, что на ресурсоемких командах перевод каретки делается после запуска, а не перед, ощущается как отвал консоли
источник

x

xcme in MikRoFlood_stay_home
Но на 3028 это работает криво, лучше не пользоваться
источник

x

xcme in MikRoFlood_stay_home
Те две строчки можно проигнорить
источник

x

xcme in MikRoFlood_stay_home
Там вообще нет принципиально важного, кроме dos_prevention
источник

x

xcme in MikRoFlood_stay_home
Все что кинул - мелкий косметический тюнинг
источник

x

xcme in MikRoFlood_stay_home
Чисто чтобы потренироваться
источник

b

boingo-00 in MikRoFlood_stay_home
Еще пара вопросов заодно
источник

ah

alex hidden in MikRoFlood_stay_home
boingo-00
А что плохого в дефолтном вилане?
в нём можешь быть не только ты =)
источник

x

xcme in MikRoFlood_stay_home
Ну и лупдетект еще нужен
источник

x

xcme in MikRoFlood_stay_home
boingo-00
Непривычно, что на ресурсоемких командах перевод каретки делается после запуска, а не перед, ощущается как отвал консоли
Там можно попробовать config terminal width
источник

Д

Дамир in MikRoFlood_stay_home
boingo-00
Адрес биндинг за что отвечает?
Прослушивает dhcp и использует потом для arp inspection
источник