Re: DDoSy, co robic?

Autor: Bartosz Waszak (waszi_at_icpnet.pl)
Data: Thu 08 Jan 2004 - 23:27:22 MET


Marcin Kuczera <marcin.n0-spam_at_poczta.rybnik.pl> napisał(a):
>> Zrobienie ACLa na port na interfejsie OC12 moze spowodowac znaczny
>> skok obciazenia routera, dlatego nikt z operatorow tego nie
>> praktykuje.
>
> hmm, no dobra, tam gdzie routing jest robiony w bardzo programowy sposób to
> się zgodze, kazda ACL'ka to obciązenie i przy takim ruchu = spore.
> Ale co w przypadku np maszyn na których routing wykonywany jest sprzętowo ?
> np taki catalyst 6500 z modułem warstwy 3ciej ? nie ma tam też czasem
> sprzętowo warstwy 4tej ?

jeśli chodzi o 6500, to ilość wpisów, która zostanie hardwarowo
obsłużona jest ograniczona więc trzeba uważać, żeby nie tworzyć zbyt
długich ACLek o ile dobrze pamiętam.

> Istnieją jakieś maszyny z warstwą 4tą w sprzęcie ? A Juniper ?
>
> Marcin
>
>

-- 
Bartosz Waszak <waszi_at_icpnet.pl>
Network Administrator
tel: +48 (61) 8861152  fax: +48 (61) 8861155
Internet Cable Provider Sp. z o.o. (http://www.icpnet.pl/)


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:10:26 MET DST