একাধিক ভাড়াটে পরিবেশে আপনার সুইচপোর্টগুলি সিসকো এবং জুনিপার সুইচে চুপ করে রাখতে কী করা উচিত?


14

উদাহরণস্বরূপ এটি আরপ, স্টিপ ইত্যাদি প্রেরণ করা থেকে বিরত রাখা এবং নেটওয়ার্কের বাকি অংশগুলি সম্পর্কে যতটা সম্ভব প্রকাশ করা।

উদাহরণস্বরূপ ব্যবহারের ক্ষেত্রে পিয়ারিং এক্সচেঞ্জের সাথে সংযোগ স্থাপন করা হবে।

উত্তর:


16

বিভিন্ন বিক্রেতার কাছ থেকে কীভাবে সুইচ নিঃশব্দ করা যায় সে সম্পর্কে ইঙ্গিতগুলির জন্য আপনি আমস্টারডাম ইন্টারনেট এক্সচেঞ্জের কনফিগারেশন গাইডটি পরীক্ষা করতে পারেন ।

আমার অভিজ্ঞতায় এমন বিক্রেতারা আছেন যাদের সফ্টওয়্যারটি এতটাই খারাপ যে তাদের সরঞ্জামগুলি কখনই নিরব থাকে না, উদাহরণস্বরূপ তারা বুট করার সময় তারা প্রতিটি ইন্টারফেস এআরপি করে দেয় বা কোনও বন্দরে কোনও লিঙ্ক আপ ইভেন্টের মাধ্যমে কিছু প্রেরণ করে। জুনিপার, সিসকো, ব্রোকেডকে বিভিন্ন ধরণের প্ররোচনার সাথে ডেকে আনা যায়, ইএপিএস রূপান্তরের সময় এক্সট্রিম সমস্ত কিছু লুপ করে।

অক্ষম / বিবেচনা করার জন্য কিছু জিনিস:

  • আবিষ্কার প্রোটোকল (এলএলডিপি, সিডিপি, এফডিপি, 'গতিশীল-ভ্লান-আবিষ্কার')
  • ভিটিপি, ডিটিপি
  • এসটিপি (ভিএলএএন-র জন্য একটি বন্দর রয়েছে অক্ষম)
  • ইথারনেট ক্যাপালাইভস বা লুপ ফ্রেম (ফুল-ডুপ্লেক্স মিডিয়াতে অকেজো)
  • DECnet এমওপির মতো অদ্ভুত স্টাফ (কিছু দিন আগে অন্য প্রশ্নের বিষয়)
  • স্যুইচের নিজস্ব আইপি ঠিকানার জন্য আলাদা ম্যানেজমেন্ট ভিএলএএন রাখুন
  • আপনি আইপিভি break ভাঙার সাথে সাথে সিসকোতে পিআইএম স্নুপিং অক্ষম করতে চাইবেন।

8

এখানেই সিসকো থেকে মেট্রো-ই সিরিজের মতো স্যুইচগুলি আসে, ডিফল্টরূপে ইউএনআই মোডে চালিত সমস্ত ডাউনস্ট्रीम পোর্টগুলি যার অর্থ তারা অন্য ইউএনআই বন্দরগুলি থেকে সিডিপি, এসটিপি বা কোনও ফ্রেম প্রেরণ করে না।

আর একটি বিষয় যা আপনি দেখতে পাচ্ছেন তা হ'ল ব্যক্তিগত ভিএলএএন এর এবং তারপরে সিডিপির মতো জিনিস অক্ষম করা।


5

বন্দরগুলিতে কী সক্ষম / অক্ষম করতে হবে সে সম্পর্কে বিভিন্ন প্রস্তাবের জন্য আপনি সিসকো-এনএসপি @ অনুসন্ধান করতে পারেন। উদাহরণস্বরূপ এখানে শুরু করুন:

http://www.gossamer-threads.com/lists/nanog/users/124659?do=post_view_threaded

আপনার নির্দিষ্ট সিসকো সুইচ - অনুঘটক বা নেক্সাসের উপর নির্ভর করে আপনি সুনির্দিষ্ট নকশা অনুশীলনের জন্য সিসকো ডট কম অনুসন্ধান করতে পারেন। উদাহরণস্বরূপ, অনুঘটক 6500 এর জন্য:

http://www.cisco.com/en/US/products/hw/switches/ps708/products_white_paper09186a00801b49a4.shtml



0

সিসকোতে 'সুইচপোর্ট সুরক্ষিত' বিকল্প রয়েছে যা পোর্টগুলির মধ্যে মৌলিক L2 সুরক্ষা সরবরাহ করতে পারে। সুরক্ষিত বন্দরগুলির মধ্যে কোনও ট্র্যাফিকের আদান প্রদান করা যাবে না। তবুও, তারা সুরক্ষিত বন্দরগুলিতে / থেকে ট্র্যাফিক প্রেরণ ও গ্রহণ করতে পারে।


এটি বন্দরকে নীরব করতে সামান্য কাজ করে। কে কেবল এটি শুনতে পাবে তা সীমাবদ্ধ।
রিকি বিম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.