? Сторінка - об интересном в Интернет !

Лучший пост

 

Имеем автономную систему (AS), несколько блоков адресов (PI), три внешних канала различной "толщины", с которыми происходит обмен по BGP.

Необходимо настроить балансировку нагрузки входящего и исходящего трафиков примерно равномерно между всеми каналами, учитывая "толщину трубы" каждого из каналов; необходимо так же настроить автоматическую переброску нагрузки при пропадании одного или нескольких каналов на оставшиеся, – и возврат в прежнее состояние при восстановлении пропадавших каналов.


подробнее BGP. Три внешних канала. Балансировка исходящего и входящего трафиков.

Popularity: 23%

Если у вас достаточно большая локальная сеть, и в ней появляются несанкционированные DHCP-серверы, это может стать большой проблемой. 

Например, у вас несколько тысяч абонентов. Вся сеть разбита на подсети (пускай по 24-й маске). IP-адреса у всех отдаются по DHCP. Все хорошо. И вот, в сети появляется проблема – абоненты получают какие-то "левые" IP и не работают. 

Как правило, причина подобных "приколов" – Wi-Fi-ки. Обычно, это роутеры с беспроводным модулем. По умолчанию в них включен DHCP-сервер, а при установке народ обычно сильно не вникает в суть дела. Как результат, через такую железку ваша сеть включается в домашнюю локалку,  а сама железка активно раздает всем адреса из серии 192.168.х.х. Естественно, все начинает работать через "универсальный интерфейс". 

Один из способов решения – блокировать DHCP-трафик от сервера на портах коммутатора, где такого трафика не должно быть. Предположим, что сеть построена на управляемых D-Link’ах, и каждый дом включен в свой отдельный порт.

В таком случае можно сочинить простой firewall:

create access_profile ip udp src_port_mask 0xFFFF profile_id 6
config access_profile profile_id 6 add access_id 1 ip udp src_port 67 port 25 permit
config access_profile profile_id 6 add access_id 2 ip udp src_port 67 port 1-24,26-28 deny

в таком примере разрешен трафик с порта 25 (это наш uplink в сторону сервера), а на остальных портах DHCP-трафик будет блокироваться. Таким образом, бесчинства неправильно настроенной "вайфайки" будут локализованы в пределах одного дома (порта).

 

Popularity: 5%

теги:

Спустя всего два десятилетия люди смогут позариться на бессмертие, — считает футуролог Рей Керзвеил. Он уверен, что этого срока достаточно для появления соответствующих нанотехнологий и прочих премудростей.
Читать дальше

Popularity: 2%

теги:

 

В работе системного администратора часто встают самые неожиданные и странные вопросы. Например, сегодня мне понадобилось выполнить изменения в конфигурации нескольких десятков единиц однотипного оборудования.

Читать дальше

Popularity: 5%

теги: , ,

 

Занятная информация прошла сегодня в информационных лентах рунета: якобы в Симеизе планируется провести открытый конкурс всех желающих "Яркое лето со вкусом минета".

Popularity: 5%

 

Что такое точка джи (точка G), почему у нее такое название, где найти эту точку и как ее стимулировать – обзор точки G на мамбе.

Popularity: 5%

 

Сексклассники – одноклассники.ру для взрослых. Аналог однотрахников. Теперь с новым интерфейсом. Обзор представляет знакомства на порно мамбе.ру.

Popularity: 24%

 

Сегодня, 27 июня, исполняется ровно 300 лет со дня решающей битвы под Полтавой – когда сошлись в сражении русская и шведская армии.

Краткий фоторепортаж о праздовании события в г. Полтава.

Предатель, изменник и государственный преступник гетьман Мазепа – новый герой современных украинцев.

Popularity: 4%

 

Попасть в каталог интернет-ресурсов dmoz.org мечтают многие владельцы сайтов. Данный каталог – уникальный реестр веб-сайтов, отбираемый модераторами вручную. Каталог включает множество различных категорий и подразделов.

Читать дальше

Popularity: 5%

теги: , ,

 

Сегодня начал свою работу сервис "секс-одноклассники". Привычный интерфейс, масса анкет. Как говорится в народе: "Второй шанс трахнуть свою одноклассницу." Одно слово, - "однотрахники"…

Popularity: 19%