За следващия път чети що е то
/tool mac-scan [interface]
какво е proxy-arp и как се работи с него
ИП Конфликт в мрежа с 500 клиента
Started By angelnet, 30 яну 2012 18:14
36 отговора на тази тема
#31
Публикувано 31 януари 2012 - 03:34


Форумът е за взаимопомощ а не за свършване на чужда работа
ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
#32
Публикувано 31 януари 2012 - 08:03
много гаден вирус мак адреса обикаля по ип тата и 4 човека се борихме два часа
#33
Публикувано 31 януари 2012 - 09:41
@networker
тъп суитч се съмнявам да може да предизвика ИП конфликт, тъй като ИП адреса е на следващ леър, а самият суитч работи само до леър 2.
Което пък незначи, че неможе да флуди с произволни пакети по мрежата в които са записани въпросните ИП адреси. Но вероятността суитча да запише тези ИП-та в пакета е много малка.
Иначе, има репотек суитчове които почват да пускат какви ли не пакети по мрежата с произволни МАК-ове. След известен период от време, тези пакети запълват МАК таблиците на останалите суитчове и буквално блокират сегмента или ВЛАН-а на който са закачени. Един вид в мрежата имате повече от 8К МАК адреса, при това все фиктивни.
Друг вариант са IC+ чипсетовете, намиращи се в Surecom суитчовете или в Tenda (рутерите Тенда - също). Те пък по подобен начинин "затриват" МАК таблиците на кампютри и рутери в мрежата, след което всяко едно работещо устройство почва да пита по мрежата за МАК адреса на геитуейя или МАК адреса на устройството с което комуникира. това води до генериране на ОГРОМЕН броудкаст трафик във ВЛАН-а и драстично намаление на полезният трафик. Това ми се е случвало и със SmartSwitch, но само веднъж.
Всичко това се хваща лесно, след определн вид анализи на трафика и графиките на портовете на суитчовете. Но почти винаги се стига до спиране на даден порт когато се появи проблема и след което обикаляне по мрежата.
Радвам се, че колегата е успял да хване проблема.
тъп суитч се съмнявам да може да предизвика ИП конфликт, тъй като ИП адреса е на следващ леър, а самият суитч работи само до леър 2.
Което пък незначи, че неможе да флуди с произволни пакети по мрежата в които са записани въпросните ИП адреси. Но вероятността суитча да запише тези ИП-та в пакета е много малка.
Иначе, има репотек суитчове които почват да пускат какви ли не пакети по мрежата с произволни МАК-ове. След известен период от време, тези пакети запълват МАК таблиците на останалите суитчове и буквално блокират сегмента или ВЛАН-а на който са закачени. Един вид в мрежата имате повече от 8К МАК адреса, при това все фиктивни.
Друг вариант са IC+ чипсетовете, намиращи се в Surecom суитчовете или в Tenda (рутерите Тенда - също). Те пък по подобен начинин "затриват" МАК таблиците на кампютри и рутери в мрежата, след което всяко едно работещо устройство почва да пита по мрежата за МАК адреса на геитуейя или МАК адреса на устройството с което комуникира. това води до генериране на ОГРОМЕН броудкаст трафик във ВЛАН-а и драстично намаление на полезният трафик. Това ми се е случвало и със SmartSwitch, но само веднъж.
Всичко това се хваща лесно, след определн вид анализи на трафика и графиките на портовете на суитчовете. Но почти винаги се стига до спиране на даден порт когато се появи проблема и след което обикаляне по мрежата.
Радвам се, че колегата е успял да хване проблема.
#34
Публикувано 31 януари 2012 - 11:27
Имах подобен проблем с TENDA W311R- рутер преди няколко месеца но го хванах сравнително бързо, а и беше засегнало само 1 сегмент на мрежата.
Skype: Intel98
#35
Публикувано 03 февруари 2012 - 20:25
ЗДРАВЕЙТЕ,
ПРЕДИ 6-7 ГОДИНИ И ПРИ МЕН СЕ ПОЛУЧИ ПОДОБНА БОЗА - ОКАЗА СЕ АП НА 2.4 - ВЕЧЕ НЕ СИ СПОМНЯМ МОДЕЛ И ТН
ГОРЕЩО ПРЕПОРЪЧВАМ НА КОЛЕГАТА СЕГМЕНТИРАНЕ НА МРЕЖАТА И ТО ЧРЕЗ РУТИРАНЕ - ВЪВ ВСЯКО СЕЛЦЕ ПО ЕДИН АЛИКС С МИКРОТИК И ЧИСТА РАБОТА
ПОЗДРАВИ
ПРЕДИ 6-7 ГОДИНИ И ПРИ МЕН СЕ ПОЛУЧИ ПОДОБНА БОЗА - ОКАЗА СЕ АП НА 2.4 - ВЕЧЕ НЕ СИ СПОМНЯМ МОДЕЛ И ТН
ГОРЕЩО ПРЕПОРЪЧВАМ НА КОЛЕГАТА СЕГМЕНТИРАНЕ НА МРЕЖАТА И ТО ЧРЕЗ РУТИРАНЕ - ВЪВ ВСЯКО СЕЛЦЕ ПО ЕДИН АЛИКС С МИКРОТИК И ЧИСТА РАБОТА
ПОЗДРАВИ
#36
Публикувано 04 февруари 2012 - 12:23
излезна радио на 2,4 подменено е вече
#37
Публикувано 05 февруари 2012 - 03:55
Това съм го виждал на старите 11 мбитови АП бриджове дето поддържаха само едно устройство зад тях. Ако сложиш 2 мака (две пцта ) зад тях и ставаше тази боза
.
Този пост е редактиран от bobo: 05 февруари 2012 - 03:56
Подобни теми
| Тема | Форум | Автор | Общо | Последно мнение | |
|---|---|---|---|---|---|
Как да защитя мрежа изградена с продукти на UBNT M5 - серията
|
Безжични мрежи | jaredharet |
|
|
|
Сплайстване и измервания по оптична мрежа |
Оптични технологии | freenet |
|
|
|
Пренасочване на портове и от вътрешната мрежа |
Микротик за начинаещи | rosen4o |
|
|
|
Изграждане на безжична мрежа за домашна употреба |
Безжични мрежи | traffic |
|
|
|
Изкам да изградя безжична мрежа....
|
Безжични мрежи | syscom |
|
|
1 потребител(и) четат тази тема
0 потребители, 1 гости, 0 анонимни









