Size: a a a

2020 August 19

UD

Uncel Duk in linkmeup_chat
например
 512K shared forwarding entries that can be flexibly shared
across ACL, LPM routes, Host routes, MAC, ECMP and Tunnel
applications
источник

e

etosamoe in linkmeup_chat
Uncel Duk
может таки свитчи нормальные покупать?
элтексы))))0))
источник

N

Nikolay in linkmeup_chat
Uncel Duk
может таки свитчи нормальные покупать?
изыди
источник

DE

Dmitry (DAY) Ershov in linkmeup_chat
про тазик рекомендую не забывать, тазики работают
источник

N

Nikolay in linkmeup_chat
Dmitry (DAY) Ershov
про тазик рекомендую не забывать, тазики работают
человек дело говорит
источник

BL

Boris Lytochkin in linkmeup_chat
Uncel Duk
например
 512K shared forwarding entries that can be flexibly shared
across ACL, LPM routes, Host routes, MAC, ECMP and Tunnel
applications
А сколько это правил?
источник

PK

Pavel K in linkmeup_chat
etosamoe
системщики мне скажут "да ты чо, на микротике тык тык и зафильтровал, а у нас брендмауеры выключены на серваках даже"
только сегодня давали таким по рукам, когда те выставили офисный pi-hole наружу и на него моментом прилетело несколько миллионов запросов в течении пары часов. они там на микротике порядок правил перепутали.
источник

N

Nikolay in linkmeup_chat
омг
источник

N

Nikolay in linkmeup_chat
ацл на свичах это бэддизайн
источник

N

Nikolay in linkmeup_chat
пакетный фильтр это норм
источник

N

Nikolay in linkmeup_chat
сегментирование трафика это норм
источник

N

Nikolay in linkmeup_chat
для фильтрации есть мсэ
источник

UD

Uncel Duk in linkmeup_chat
Nikolay
ацл на свичах это бэддизайн
Кек
источник

e

etosamoe in linkmeup_chat
почему бед дизайн?
пример: есть подсеть с продакшн виртуалками, нужно запретить  подсети, где сидят разработчики вообще доступ к проду. но кому-то одному - разрешить (этот пункт опционален)
источник

N

Nikolay in linkmeup_chat
задачи ядра сети - фаст свичинг
источник

N

Nikolay in linkmeup_chat
а никак не ацл-фильтрация сегментов сети
источник

e

etosamoe in linkmeup_chat
я про вот этот пункт:
Но вот фильтровать трафик от хоста к хосту, это что-то стремное
источник

UD

Uncel Duk in linkmeup_chat
tl;dr ткама хватает, закидываешь ацл и забиваешь болт
источник

N

Nikolay in linkmeup_chat
а для чего на хостах пакетный фильтр сделан ?
источник

N

Nikolay in linkmeup_chat
чтобы отключать ?
источник