Filter Search Results
Контент,который создал и отредактировал пользователь.
Удалить фильтр

Показ 1-10 из 17 для ancestorIds:51380250 AND vlan

  • Настройка QinQ Мы очень не рекомендуем этого делать. VLAN в Linux очень маловероятно могут приводить к повисаниям. Чем их больше тем вероятность выше. В случае с QinQ VLAN'ов обычно очень много > очень повышается вероятность повисания многих сетевых карт и прекращения работы фильтрации. 0 VLAN идеально 3 VLAN терпимо
  • : Протоколы в зеркале (без разворачивания): 802.1Q IPv4 Тэги vlan: vlan 101 vlan 102 vlan 103 vlan 104 vlan 105 vlan 106 vlan 110 vlan 111 vlan 120 vlan 555 vlan 789 vlan 99 Версии IPпротокола IPv4 Пакеты VPN: ethertype PPPoE Пакетов с tcp src port 80 (всего 100) 6 Пакетов с tcp dst port 80 (всего 100) 0 Наличие IP
  • Mikrotik Опция "use ip firewall for vlan" может влиять на доставку редиректов клиентам. Возможные эффекты: SRC PORT вместо 80 равен случайному.
  • Файл должен содержать следующий формат: device tag ip/mask l2only eth1 l2vlan eth1 22 l2mixed eth1 12 l3 eth1 192.168.1.1/24 l3vlan eth1 12 192.168.1.1/24 Пример для l2vlan: cat /usr/local/Reductor/userinfo/mirrorinfo.conf eth1 55 eth2 66 eth2 77 Важно, чтобы между столбцами были пробелы, а неиспользуемые поля
  • от коммутатораприемника. На коммутатореисточнике создаем VLAN: vlan 900 name RSPAN remotespan Затем создаем monitor session и указываем с какого порта забирать трафик: Monitor session 1 source interface FastEthernet 0/2 rx Указываем назначение (в нашем случае это RSPAN VLAN 902) Monitor session 1 destination remote vlan 902 Номера session
  • с помощью команды ip 4 a Суть в том, чтобы в одном бридже было не больше одного интерфейса (неважно vlan или обычный ethernet) /etc/sysconfig/networkscripts/ifcfgbr … ARP=no Также, если вланов очень много, можно воспользоваться скриптом /usr/local/Reductor/bin/setupnetworkmanyvlanutil.sh. Использование: tags="vlan1 vlan2 vlan
  • К абоненту редиректы прилетают с странного SRC PORT, отличного от 80 Если при этом редирект проходит через Mikrotik, может помочь отключение галочки в его настройках: use ip firewall for vlan SRC PORT может меняться, например постепенно расти, час отправляться с 305, через час с 311.
  • Extreme 670 entry p80v75 { if match all then } entry p443v75 { if match all then } Прелесть данного коммутатора в возможности делать достаточно узкий матч трафика который отправится в миррор, сокращая его объёмы. Здесь мы отрезали исходящий http трафик с psh/ack флагами, этого достаточно для работы Carbon Reductor и зд
  • до выхода в интернет с описанием их функций (NAT, Access, PPTP/PPPoE, Vlan Aggregation итд) DNSсервера провайдера, которые могут быть использованы абонентами … по линкам с указанием vlan итд.
  • Полезные команды Сетевые интерфейсы Считаем что целевой интерфейс: et 15 (vlan) Удалить интерфейс: ip link set et 15 down если он находится в бридже (допустим br0) brctl delif br0 et 15 и затем ip link del et 15 Просмотр настроек бриджей brctl show Просмотр статистики по пакетам на интерфейсе (общая) ip s s link show