Size: a a a

RouterOS Security

2021 January 06

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
вы декомпозировали элементарную задачу до страшных дебрей дремучих ебеней
и сейчас очевидность кривого подхода разработчиков накатила на меня с неимоверной силой
думаю, какие бушные свичи выбрать в качестве стандарта впредь - сыски или прокурвы )
А никто не заставляет лезть в дебри. Вы вчера задали вопрос и получили ответ с примером.  Одна страничка и десяток-другшой строк конфига. Какие там дебри? )
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
А никто не заставляет лезть в дебри. Вы вчера задали вопрос и получили ответ с примером.  Одна страничка и десяток-другшой строк конфига. Какие там дебри? )
дебри комплексные - в принципах создания модельного ряда.
У меня же не одно устройство в управлении.
Мы коснулись одного, а раскрылся целый новый мир.
Неведомого и очень, очень странного.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Почему? Есть свитчи, где можно аппаратно разгрузить несколько бриджей. И это описано в документации.
Можно модельку )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
Можно модельку )
1хх/2хх серии. Жаль, что на курсах Вас ввели в заблуждение.
https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Port_Switching
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
1хх/2хх серии. Жаль, что на курсах Вас ввели в заблуждение.
https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Port_Switching
На курсах про них вообще сказали что новых не будет и с ними гадо прощаться )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
На курсах про них вообще сказали что новых не будет и с ними гадо прощаться )
)
источник

AN

Alexey Nechitaylo in RouterOS Security
на мой неискушённый взгляд коммутаторов должно быть всего 3 типа
- тупой L2, не обрезающий ВЛАНы
- управляемый L2
- управлемый L3
источник

AN

Alexey Nechitaylo in RouterOS Security
Alexey Nechitaylo
на мой неискушённый взгляд коммутаторов должно быть всего 3 типа
- тупой L2, не обрезающий ВЛАНы
- управляемый L2
- управлемый L3
ну, РоЕ ещё
источник

AN

Alexey Nechitaylo in RouterOS Security
вот, микрот не про это )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
на мой неискушённый взгляд коммутаторов должно быть всего 3 типа
- тупой L2, не обрезающий ВЛАНы
- управляемый L2
- управлемый L3
А на Ваш взгляд в чем разица между L3 свитчом и роутером? )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
вот, микрот не про это )
Почему? У микротика есть свитчи с аппаратной разгрузкой L3 роутинга.
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
А на Ваш взгляд в чем разица между L3 свитчом и роутером? )
давайте обзовём его маршрутизатором
разница в задачах
ядерный роутер должен роутить и свичить

маршрутизатор должен НАТить, айписечить, принимать сотни клиентских випиэнчиков,  обратно проксировать и обслуживать сотню правил фаервольчика
источник

Р

Родион in RouterOS Security
И даже аппаратной разгрузкой трансляции адресов 😹😹
Где ещё такие свичи найти
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
Почему? У микротика есть свитчи с аппаратной разгрузкой L3 роутинга.
потому что в вашем ответе есть слово "есть"
а его там быть не должно в том формате, который я обозначил
источник

AN

Alexey Nechitaylo in RouterOS Security
Alexey Nechitaylo
давайте обзовём его маршрутизатором
разница в задачах
ядерный роутер должен роутить и свичить

маршрутизатор должен НАТить, айписечить, принимать сотни клиентских випиэнчиков,  обратно проксировать и обслуживать сотню правил фаервольчика
задачи по вычислительным нагрузкам на проц очень сильно различаются
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
потому что в вашем ответе есть слово "есть"
а его там быть не должно в том формате, который я обозначил
Не понял Вашу фразу.
На мой взгляд у Вас в работе коммутатор, который решает поставленную Вами перед ним задачу, причем без углубления в дебри и детального обнюхивания разрозненной документации. )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
задачи по вычислительным нагрузкам на проц очень сильно различаются
При аппаратной разгрузке маршрутизация вланов идет мимо проца.
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
Не понял Вашу фразу.
На мой взгляд у Вас в работе коммутатор, который решает поставленную Вами перед ним задачу, причем без углубления в дебри и детального обнюхивания разрозненной документации. )
чуть позже уточню, счас времени нет
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
При аппаратной разгрузке маршрутизация вланов идет мимо проца.
у ядерного роутинга и пограничной маршрутизации очень сильно разные целевые задачи
по этому критерию их имеет смысл делить на два разных типа устройств и соответственно позиционировать
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
у ядерного роутинга и пограничной маршрутизации очень сильно разные целевые задачи
по этому критерию их имеет смысл делить на два разных типа устройств и соответственно позиционировать
)
источник