Страница 1 из 1

GPON LTP ARP inspection

Добавлено: 22 сен 2017 17:55
neperpbl3
Здравствуйте, дорогие разработчики
Имею оборудование Eltex LTP-4X:rev.B software version 3.26.1 build 1382 on 31.01.2017 11:35.
Во время настройки IP ARP inspection у меня возникли вопросы:

1) Почему у вас используется логика "Все, что не указано в списках - пропускаю". К примеру на MES2300 используется логика "Все, что не указано в списках - не пропускаю", и она мне понятна. В GPON используется странная логика. Как с такой логикой можно на LTP блокировать злоумышленников?

2) Как включить логирование ARP inspection? Мне нужно точно знать какие пакеты блокируются функцией "ARP inspection".

Re: GPON LTP ARP inspection

Добавлено: 28 сен 2017 11:10
ValentinP
neperpbl3 писал(а):1) Почему у вас используется логика "Все, что не указано в списках - пропускаю". К примеру на MES2300 используется логика "Все, что не указано в списках - не пропускаю", и она мне понятна. В GPON используется странная логика. Как с такой логикой можно на LTP блокировать злоумышленников?

по умолчанию все пон-порты untrasted

neperpbl3 писал(а):2) Как включить логирование ARP inspection? Мне нужно точно знать какие пакеты блокируются функцией "ARP inspection".

LTP-8X(switch)# debug arp errors
но после перезагрузки настройка исчезнет

Re: GPON LTP ARP inspection

Добавлено: 29 сен 2017 09:35
neperpbl3
ValentinP писал(а):по умолчанию все пон-порты untrasted


Это к моему вопросу не относится.

ValentinP писал(а):LTP-8X(switch)# debug arp errors
но после перезагрузки настройка исчезнет


Когда вы реализуете логирование, как у MES2300 серии?

Re: GPON LTP ARP inspection

Добавлено: 29 сен 2017 09:52
ValentinP
neperpbl3 писал(а):Когда вы реализуете логирование, как у MES2300 серии?

Не планировалось. Рассмотрим это дополнение.