<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Best practice по настройке access-портов</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html</link>
    <description>Добрый день. Есть ли какой-нибудь best practice по настройке портов уровня доступа на коммутаторах с точки зрения безопасности. Я имею ввиду защита от петель, шторм-контроль и т.д. &lt;br&gt;</description>

<item>
    <title>Best practice по настройке access-портов (fomik2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#6</link>
    <pubDate>Fri, 09 Aug 2013 11:32:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  - storm-contrl unicast 20-70K pps (зависит от роли порта); &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  - dhcp snooping (защита от левого DHCP); &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  - swi unicast block (в отдельных случаях); &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  - protected (или private-vlan); &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  - mls qos cos override &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Опишите типовой порт (функции), который Вам нужно защитить.&lt;br&gt;&amp;gt;&amp;gt; Порты, на которых сидят пользователи. Два мака на порт - телефон и &lt;br&gt;&amp;gt;&amp;gt; рабочая станция. В общем-то большинство из того, что вы описали уже &lt;br&gt;&amp;gt;&amp;gt; включил.&lt;br&gt;&amp;gt; Два мало, помнится была какая-то замута с телефонами и CDP. Ставили больше. &lt;br&gt;&lt;br&gt;Да всё правильно, я имею ввиду, что 2 мака стандартно видно на порту. А так ограничение у нас вообще на 10 стоит.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Best practice по настройке access-портов (Merridius)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#5</link>
    <pubDate>Fri, 09 Aug 2013 06:30:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  - storm-control broadcast/multicast = 5.0&#037; &lt;br&gt;&amp;gt;&amp;gt;  - storm-contrl unicast 20-70K pps (зависит от роли порта); &lt;br&gt;&amp;gt;&amp;gt;  - dhcp snooping (защита от левого DHCP); &lt;br&gt;&amp;gt;&amp;gt;  - swi unicast block (в отдельных случаях); &lt;br&gt;&amp;gt;&amp;gt;  - protected (или private-vlan); &lt;br&gt;&amp;gt;&amp;gt;  - mls qos cos override &lt;br&gt;&amp;gt;&amp;gt; Опишите типовой порт (функции), который Вам нужно защитить.&lt;br&gt;&amp;gt; Порты, на которых сидят пользователи. Два мака на порт - телефон и &lt;br&gt;&amp;gt; рабочая станция. В общем-то большинство из того, что вы описали уже &lt;br&gt;&amp;gt; включил.&lt;br&gt;&lt;br&gt;Два мало, помнится была какая-то замута с телефонами и CDP. Ставили больше. &lt;br&gt;</description>
</item>

<item>
    <title>Best practice по настройке access-портов (fomik2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#4</link>
    <pubDate>Fri, 09 Aug 2013 05:14:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  - port-security (лимит количества MAC) + sticky если нужно; &lt;br&gt;&amp;gt;  - portfast; &lt;br&gt;&amp;gt;  - bpduguard; &lt;br&gt;&amp;gt;  - storm-control broadcast/multicast = 5.0&#037; &lt;br&gt;&amp;gt;  - storm-contrl unicast 20-70K pps (зависит от роли порта); &lt;br&gt;&amp;gt;  - dhcp snooping (защита от левого DHCP); &lt;br&gt;&amp;gt;  - swi unicast block (в отдельных случаях); &lt;br&gt;&amp;gt;  - protected (или private-vlan); &lt;br&gt;&amp;gt;  - mls qos cos override &lt;br&gt;&amp;gt; Опишите типовой порт (функции), который Вам нужно защитить.&lt;br&gt;&lt;br&gt;Порты, на которых сидят пользователи. Два мака на порт - телефон и рабочая станция. В общем-то большинство из того, что вы описали уже включил. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Best practice по настройке access-портов (QRSa)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#3</link>
    <pubDate>Thu, 08 Aug 2013 17:16:05 GMT</pubDate>
    <description>Добрый день, коллеги в целом правы.&lt;br&gt;&lt;br&gt;Но access port - это:&lt;br&gt; - port-security (лимит количества MAC) + sticky если нужно;&lt;br&gt; - portfast;&lt;br&gt; - bpduguard;&lt;br&gt; - storm-control broadcast/multicast = 5.0&#037;&lt;br&gt; - storm-contrl unicast 20-70K pps (зависит от роли порта);&lt;br&gt; - dhcp snooping (защита от левого DHCP);&lt;br&gt; - swi unicast block (в отдельных случаях);&lt;br&gt; - protected (или private-vlan);&lt;br&gt; - mls qos cos override&lt;br&gt;&lt;br&gt;Опишите типовой порт (функции), который Вам нужно защитить.&lt;br&gt;</description>
</item>

<item>
    <title>Best practice по настройке access-портов (Merridius)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#2</link>
    <pubDate>Wed, 31 Jul 2013 20:22:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день. Есть ли какой-нибудь best practice &lt;br&gt;&lt;br&gt;Зависит от того, что вы туда подключаете. Абонент - одно, Сервер в вашем ДЦ - другое.)&lt;br&gt;Не маловажный фактор играет и зона ответственности.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Best practice по настройке access-портов (eek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/900.html#1</link>
    <pubDate>Wed, 31 Jul 2013 08:49:32 GMT</pubDate>
    <description>&amp;gt; Добрый день. Есть ли какой-нибудь best practice &lt;br&gt;&lt;br&gt;Да. Основное правило это не включать функции которых вы не понимаете.&lt;br&gt;</description>
</item>

</channel>
</rss>
