Size: a a a

Сетевое железо с Nag.Ru

2020 May 23

AV

Aleksey Vasiliev in Сетевое железо с Nag.Ru
UMike
напомните пожалуйста, у SNR-S2990G-24FX-UPS есть холодный старт от батареи?
нет. только у S2995G
источник

G

Gennady in Сетевое железо с Nag.Ru
Andy K
Эта настройка пропускает на CPU и только там дропает, у меня 4550 с внешними адресами, мне пришлось генерить ACL'и на физические порты чтобы мне сканированием CPU не просаживали. Я делал тикет 66285. Меня эта тема  продолжает раздражать.
Не факт что это сканирование просаживает.  2995 и 3850 когда я в бой поставил, даже при нагрузке 20-30 процентов лагали, вплоть до разрыва bgp, и тормозов консоли Создавал тикеты. Что то правилось. По итогу в последней прошивке загрузка упала значительно, и не лагает ничего.
источник

G

Gennady in Сетевое железо с Nag.Ru
Вот из тикета фраза:
источник

G

Gennady in Сетевое железо с Nag.Ru
Вот эта команда заставляет свитч рвать BFD и BGP
nping --udp -g 3364 -p 3600 -rate 999999999 -c 999999999 --data-length 1300 -H -N x.x.x.x
Где x.x.x.x хост которого в данный момент нет в сети и не известен его мак и arp.
источник

G

Gennady in Сетевое железо с Nag.Ru
Возможно таже проблема, потому как  на 4550 я сейчас на все грабли 2995 нарываюсь.
источник

s

shumbor in Сетевое железо с Nag.Ru
Ну на 4550 все же имхо цпу помощнее будет
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
shumbor
Ну на 4550 все же имхо цпу помощнее будет
Уху.. но всё равно коммутатор выставлять наружу голой ж..так себе идея...
источник

s

shumbor in Сетевое железо с Nag.Ru
Anton Gorlov
Уху.. но всё равно коммутатор выставлять наружу голой ж..так себе идея...
Дык буржуйский флаг, о звездами флаг... Циски сильно о нем блин скучали )
источник

AK

Andy K in Сетевое железо с Nag.Ru
Gennady
Не факт что это сканирование просаживает.  2995 и 3850 когда я в бой поставил, даже при нагрузке 20-30 процентов лагали, вплоть до разрыва bgp, и тормозов консоли Создавал тикеты. Что то правилось. По итогу в последней прошивке загрузка упала значительно, и не лагает ничего.
В моем случае это точно из-за долбежки извне. Я вижу в логе что левый ip droped, вижу высокую загрузку cpu, добавляю свой новый ip на 4550 в acl - проблема уходит
источник

AK

Andy K in Сетевое железо с Nag.Ru
Чем долбят я не выяснял, долбят на внешний ip на котором нету bgp и т.п., это просто шлюз для очередного  мелкого юрика
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
shumbor
Дык буржуйский флаг, о звездами флаг... Циски сильно о нем блин скучали )
:)
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Andy K
Чем долбят я не выяснял, долбят на внешний ip на котором нету bgp и т.п., это просто шлюз для очередного  мелкого юрика
ну так обычный дудос.
источник

VT

Victor Tkachenko in Сетевое железо с Nag.Ru
наверняка брутфорс, ботнеты долбят все открытые telnet/ssh
источник

VT

Victor Tkachenko in Сетевое железо с Nag.Ru
ну и вообще сканируют регулярно все сети
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Ыхы
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Щас вот по 1 из галер волна юдп флуда с 53 порта с 100500 микротиков и камер..
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
И чуть поменьше с винсерверов
источник

G

Goletsa in Сетевое железо с Nag.Ru
Да сейчас очень много флуда летит
источник

s

shumbor in Сетевое железо с Nag.Ru
Да когда его не летело )
источник

G

Goletsa in Сетевое железо с Nag.Ru
Ну сейчас прямя больше
источник