Ага, вспомнил свой М55 и несколько своих и адаптированных для M55 патчей…
2007 Изменение шрифта на мелкий
2006 Цифра 1 -> куча ссылок
2005 Звуковой сигнал и вспышка верхних светодиодов каждый час v2.1
2004 Динамическая вибрация и мигание подсветки в такт динамического света
2003 Сигнал при пропущенном SMS
Эх… вот жеж время было… А телефончик жив до сих пор…
Режем, потому как нам не нужно что б это бегало в сети… Да и на мой взгляд — лучше обрезать ближе к клиенту. Эксперимента ради, встаньте на клиентский порт сниффером и поглядите сколько Г. валится… даже с неподнятой PPPoE-сессией.
Попробуйте посмотреть видео в районе четырех-шести часов утра, в часы наименьшей загрузки. Если все хорошо, то большая вероятность того, что у ISP перегружены аплинки…
Сдается мне, что правило в ACL с profile_id 2 не будет работать вообще, т.к. первым правилом вы разрешаете все пакеты с ethertype 0x8663, а документация говорит так:
A lower profile_id gives the rule a higher priority. In case of a
conflict in the rules entered for different profiles, the rule with the highest priority (lowest profile_id) will take precedence.
И еще несколько замечаний:
1. Один VLAN на всех пользователей… Неужели еще не было проблем с хэшами? Думается как-только появится мультикаст, вам придется применять схему vlan на свитч… Включите опцию enable flood_fdb и настройте трапы, хоть увидите сколько конфликтов будет;
2. Не плохо бы включить tarffic segemntation, что бы пользователи гарантировано не видели друг-друга в пределах одного коммутатора: config traffic_segmentation 1-8 forward_list 9-10.
Вот такие ACL у меня (по материалам форумов nag.ru и dlink.ru, а так же личной переписки с саппортом d-link'а)
## CPU Filter
delete cpu access_profile profile_id 1
## — Deny Multicast traffic
create cpu access_profile profile_id 1 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-28 deny
enable cpu_interface_filtering
## ACL
delete access_profile all
## — Deny clients with BRAS MAC's
create access_profile ethernet source_mac FF-FF-FF-FF-FF-00 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ethernet source_mac 00-18-82-AD-34-00 port 1-24 deny
## — Other
config traffic control 1-24 broadcast enable multicast enable unicast disable action drop threshold 64 countdown 0 time_interval 5
config filter dhcp_server ports 1-24 state enable
config traffic_segmentation 1-24 forward_list 25-28
enable flood_fdb
Применив такие правила и встав на клиентский порт wireshark'ом, вы не увидите ничего кроме PADI (у меня кольца, а d-link может только входящий на порт трафик блокировать), так же не дадите лазить по виндовым шарам при установленной pppoe-сессии.
2007 Изменение шрифта на мелкий
2006 Цифра 1 -> куча ссылок
2005 Звуковой сигнал и вспышка верхних светодиодов каждый час v2.1
2004 Динамическая вибрация и мигание подсветки в такт динамического света
2003 Сигнал при пропущенном SMS
Эх… вот жеж время было… А телефончик жив до сих пор…
Через год они заберут это место :(
«Congrats on becoming a Dropbox Guru! We've awarded you 3GB of bonus space for the next 12 months!»
Кому надо, то вот 2011m c edify скриптом:
jazzy.ws/desire/tz2011m_signed.zip
www.iana.org/time-zones
И еще несколько замечаний:
1. Один VLAN на всех пользователей… Неужели еще не было проблем с хэшами? Думается как-только появится мультикаст, вам придется применять схему vlan на свитч… Включите опцию enable flood_fdb и настройте трапы, хоть увидите сколько конфликтов будет;
2. Не плохо бы включить tarffic segemntation, что бы пользователи гарантировано не видели друг-друга в пределах одного коммутатора: config traffic_segmentation 1-8 forward_list 9-10.
Вот такие ACL у меня (по материалам форумов nag.ru и dlink.ru, а так же личной переписки с саппортом d-link'а)
Применив такие правила и встав на клиентский порт wireshark'ом, вы не увидите ничего кроме PADI (у меня кольца, а d-link может только входящий на порт трафик блокировать), так же не дадите лазить по виндовым шарам при установленной pppoe-сессии.
[18:26:14 ICQ] Authenticating to server
[18:26:14 ICQ] Connecting to slogin.icq.com:443
[18:26:14 ICQ] Connection request to slogin.icq.com:443 (Flags 4)....
[18:26:14 ICQ] (075C6558) Connecting to server slogin.icq.com:443....
[18:26:15 ICQ] (1260) Connected to slogin.icq.com:443
[18:26:15 ICQ] (1260 slogin.icq.com) Starting SSL negotiation
[18:26:15 ICQ] (1260 slogin.icq.com) SSL negotiation successful
Самый популярный 1300-1500 кбит/сек за 500-600 рублей.