DHCP4/6 snooping в его изначальном виде сессионная функция (увидели запрос, прочитали ответ, передали дальше в ip/arp snooping source guard или ND snooping для фильтрации - изначально функционал для коммутаторов доступа в провайдерах). Т.е. для корректной работы нужно полный flow видеть коммутатору. Когда начинается несимметричный роутинг/форвард, а в MC-LAG это так возможно (в отличие от одиночного коммутатора), то для функционала не хватает данных и происходит дроп. Дополнительной причиной является то, что мозга у MC-LAG коммутаторов 2 в отличии например от стекирования, когда за flow отвечает 1 CPU и знает обо всех пакетах на двух юнитах. В виртуализации я бы делал это на гипервизорах фаерволом. А на магистрали можно L3/L2 ACL по паттерну. Или DHCP L3 Relay на доступе.
у всех методик есть плюсы и минусы. Пилоты гражданских авиалиний делают древний ФРК потому что можно через несколько лет проводить повторную коррекцию. Заголовок статьи кликбейтный.
а если добавить в начало схемы разрез обода с зацепами и без, то статья была бы понятнее большему кругу лиц. Даже мне, у кого есть шоссейник и другие МТБ, в том числе на бескамерке, не понятно о чем речь. все фото в статье выглядят одинаково
TPID по сути и есть EtherType. и вложенность может быть любой - лишь бы оборудование умело запаковывать и распаковывать. QinQ как простой пример. но в soft решениях можно QinQinQ делать.
маскарад делает трансляция primary адресом исходящего интерфейса, а src-nat делает статичную трансляцию тем адресом, который будет указан. Если внешний адрес статичен или хочется полного контроля, то можно делать src-nat, для динамического внешнего адреса нужно делать маскарад
DHCP4/6 snooping в его изначальном виде сессионная функция (увидели запрос, прочитали ответ, передали дальше в ip/arp snooping source guard или ND snooping для фильтрации - изначально функционал для коммутаторов доступа в провайдерах). Т.е. для корректной работы нужно полный flow видеть коммутатору. Когда начинается несимметричный роутинг/форвард, а в MC-LAG это так возможно (в отличие от одиночного коммутатора), то для функционала не хватает данных и происходит дроп. Дополнительной причиной является то, что мозга у MC-LAG коммутаторов 2 в отличии например от стекирования, когда за flow отвечает 1 CPU и знает обо всех пакетах на двух юнитах.
В виртуализации я бы делал это на гипервизорах фаерволом. А на магистрали можно L3/L2 ACL по паттерну. Или DHCP L3 Relay на доступе.
ну удобно же держать в левой рукетарелку с глазуньей, в правой кофе, идти к толу и сказать умной колонке включить мою любимую музыку на завтрак.
конечно же я от этого откажусь, когда завайбкодю свой esp32-ai с микрофонами, которые подключены к локальному home assistant.
байки из склепа? :)))
Хранение Телефонных книг пользователей даёт возможность внутри сервиса строить граф социальных связей.
Пове
Вы Либо эксперт-инженер, либо блогер-революционер.
Если в статье было меньше эмоций, то воспринималось бы лучше. Я не поддерживаю установку Мах, но и опускать его пользователей не корректно.
ожидал увидеть ipsec vs gre over ipsec по лабе и настройкам
как на полуслове остановились. ожидал описания всех схем, что на картинке в примерами нарисованы.
Ощущение от статьи как от нейронки... Одно и то же с разных углов и часто повторяются фразы.
у всех методик есть плюсы и минусы. Пилоты гражданских авиалиний делают древний ФРК потому что можно через несколько лет проводить повторную коррекцию. Заголовок статьи кликбейтный.
Вы приглашаете в тур за ваш счет на производство процессоров? или что значит "А вам?"? Паттерны аля "пишите ваше мнение в комментариях" раздражают.
а если добавить в начало схемы разрез обода с зацепами и без, то статья была бы понятнее большему кругу лиц. Даже мне, у кого есть шоссейник и другие МТБ, в том числе на бескамерке, не понятно о чем речь. все фото в статье выглядят одинаково
TPID по сути и есть EtherType. и вложенность может быть любой - лишь бы оборудование умело запаковывать и распаковывать. QinQ как простой пример. но в soft решениях можно QinQinQ делать.
хотел написать про int и меньше нуля... но ошибся. бывает...
ощущение, что статья целиком и полностью написана нейронной сетью.
Сейчас есть AIMP. Ниша уже занята...
есть ESP32-C5 с 5GHz. Сработает ли там этот метод?
есть отличный пакет для генерирования паролей. Есть во многих дистрибьютивах по-умолчанию
pwgen - generate pronounceable passwords
$ pwgen -N1 -s 12
Py7nUGQln1mv
маскарад делает трансляция primary адресом исходящего интерфейса, а src-nat делает статичную трансляцию тем адресом, который будет указан. Если внешний адрес статичен или хочется полного контроля, то можно делать src-nat, для динамического внешнего адреса нужно делать маскарад
Казалось, что мануалы mikrotik уже все написаны лет 10 назад. А оно так и есть!
masquerade и src-nat работают с одинаковой скоростью. И дело не в "перенаправить", а каким адресом делать трансляцию.
Если возможно, поделитесь YAML описанием дашбордов