{"id":188270,"date":"2013-08-06T02:49:03","date_gmt":"2013-08-05T22:49:03","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=188270"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=188270","title":{"rendered":"<span class=\"post_title\">\u041e \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0441\u043a\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c \u0433\u043e\u0440\u043e\u0434\u0435. \u0427\u0430\u0441\u0442\u044c 2<\/span>"},"content":{"rendered":"<div class=\"content html_format\">   \t\u041f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0441\u0435\u0440\u0438\u0438:<br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/188172\/\">\u041e \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0441\u043a\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c \u0433\u043e\u0440\u043e\u0434\u0435. \u0427\u0430\u0441\u0442\u044c 1<\/a><\/p>\n<p>  <b>\u041e\u0431\u0449\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u0441\u0435\u0442\u0438<\/b><\/p>\n<p>  <a href=\"http:\/\/i2.imageban.ru\/out\/2013\/08\/05\/a57aa854355bb38ef84ba9b81ea52064.png\"><img decoding=\"async\" src=\"http:\/\/habr.habrastorage.org\/post_images\/b25\/1d7\/e74\/b251d7e7411da01f21841b0415219c2a.png\" alt=\"image\"\/><\/a><\/p>\n<p>  \u041f\u043e\u044f\u0441\u043d\u0435\u043d\u0438\u044f \u043a \u0441\u0445\u0435\u043c\u0435.<br \/>  1) \u041f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u044e\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 Vlan \u0441\u0435\u0442\u0438:<br \/>  vlan0 172.16.0.0\/24<br \/>  vlan1 10.1.0.0\/16<br \/>  vlan2 10.2.0.0\/16<\/p>\n<p>  \u041d\u0430 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u044b\u043b\u0430 \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u0430 \u0441\u0435\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 vlan, \u043d\u0435 \u0441\u0447\u0438\u0442\u0430\u044f \u0433\u043b\u0430\u0432\u043d\u043e\u0433\u043e. \u0413\u043e\u0440\u043e\u0434 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0438 \u044f \u043f\u043e\u0441\u0447\u0438\u0442\u0430\u043b \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u044b\u043c \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u0434\u0432\u0443\u0445 \u0441\u0435\u0442\u0435\u0439 \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0421 \u0437\u0430\u0434\u0430\u0447\u0435\u0439 \u0436\u0435 \u043f\u043e\u0434\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0448\u0438\u0440\u043e\u043a\u043e\u0432\u0435\u0449\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0448\u0442\u043e\u0440\u043c\u043e\u0432 \u0432\u043f\u043e\u043b\u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0435 \u041f\u041e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432.<\/p>\n<p>  2) \u0428\u0435\u0439\u043f\u0435\u0440 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 <b>bridge<\/b>. \u041a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u0430 <a href=\"http:\/\/ru.wikipedia.org\/wiki\/Iproute2\">iproute2<\/a> \u0438 \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0443\u0442\u0438\u043b\u0438\u0442\u044b <b>tc<\/b>, \u0430 \u0435\u0449\u0435 \u0442\u043e\u0447\u043d\u0435\u0435 <b>tc htb<\/b>. \u041f\u0440\u0430\u0432\u0438\u043b\u0430 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0437\u0430\u043d\u043e\u0441\u044f\u0442\u0441\u044f \u0441\u043a\u0440\u0438\u043f\u0442\u043e\u043c, \u043f\u043e\u043b\u0443\u0447\u0430\u044e\u0449\u0438\u043c \u0432\u0445\u043e\u0434\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043e\u0442 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 UTM5.<\/p>\n<p>  3) \u041d\u0430 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0446\u0438\u0438 \u0432\u0435\u0434\u043e\u043c\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b D-Link DGS-3627G \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u044b, \u0447\u0435\u0440\u0435\u0437 \u043e\u0434\u0438\u043d \u0433\u043b\u0430\u0432\u043d\u044b\u0439 D-Link DGS-3627G, \u0447\u0442\u043e\u0431\u044b \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442 \u043a\u0430\u0441\u043a\u0430\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0432\u044f\u0437\u044c \u043c\u0435\u0436\u0434\u0443 \u0433\u043b\u0430\u0432\u043d\u044b\u043c \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u0432\u0435\u0434\u043e\u043c\u044b\u043c\u0438 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043e\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f, \u0442\u0430\u043a \u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c \u043e\u0442\u0440\u0435\u0437\u043a\u043e\u043c \u0432\u0438\u0442\u043e\u0439 \u043f\u0430\u0440\u044b, \u0434\u043b\u044f \u0441\u043d\u0438\u0436\u0435\u043d\u0438\u044f \u0437\u0430\u0442\u0440\u0430\u0442 \u043d\u0430 SFP \u043c\u043e\u0434\u0443\u043b\u0438.<br \/>  <a name=\"habracut\"><\/a><br \/>  4) \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0432 \u0441\u0435\u0442\u044c \u043d\u0435\u0442 \u0432 \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u043e\u043c \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u0438, \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0449\u0438\u043c\u0441\u044f \u0443 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432. \u0412\u0441\u0435\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0432\u044b\u0434\u0430\u044e\u0442\u0441\u044f \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0430\u0434\u0440\u0435\u0441\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0432 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0432 \u0434\u043e\u043c\u043e\u0432\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0441\u0432\u044f\u0437\u043a\u0430 IP+MAC. \u041a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d \u0447\u0435\u0440\u0435\u0437 \u0444\u0443\u043d\u043a\u0446\u0438\u044e IP-MAC Binding, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u044f \u0443\u0436\u0435 \u043f\u043e\u043c\u044f\u043d\u0443\u043b \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438. \u0421\u0445\u0435\u043c\u0430 \u00ab\u0434\u0443\u0431\u043e\u0432\u0430\u044f\u00bb, \u043d\u043e \u0440\u0430\u0431\u043e\u0447\u0430\u044f. \u041a\u043e\u043b\u043b\u0435\u043a\u0442\u043e\u0440 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 UTM5 \u0441\u0447\u0438\u0442\u0430\u0435\u0442 \u0442\u0440\u0430\u0444\u0438\u043a \u043f\u043e IP. \u041d\u0438\u043a\u0430\u043a\u0438\u0445 \u043b\u043e\u0433\u0438\u043d\u043e\u0432 \u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c, \u043d\u0438\u043a\u0430\u043a\u0438\u0445 VPN \u0438 PPPoE. \u041d\u0435\u0437\u0430\u0447\u0435\u043c \u043d\u0430\u0433\u0440\u0443\u0436\u0430\u0442\u044c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u043b\u0438\u0448\u043d\u0435\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u043e\u0439 \u0438 \u043e\u0442\u0430\u043f\u043b\u0438\u0432\u0430\u0442\u044c \u0430\u0442\u043c\u043e\u0441\u0444\u0435\u0440\u0443. \u041b\u043e\u0433\u0438\u043d \u0438 \u043f\u0430\u0440\u043e\u043b\u044c \u043a\u043b\u0438\u0435\u043d\u0442\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043b\u0438\u0448\u044c \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043b\u0438\u0447\u043d\u043e\u043c\u0443 \u043a\u0430\u0431\u0438\u043d\u0435\u0442\u0443, \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u043c\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430.<\/p>\n<p>  5) \u0421\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0430 \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043f\u043e <a href=\"http:\/\/ru.wikipedia.org\/wiki\/Netflow\">NetFolw<\/a>, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 Cisco 3945 \u043f\u0440\u0435\u0434\u0430\u0435\u0442 \u0432 \u043a\u043e\u043b\u043b\u0435\u043a\u0442\u043e\u0440 \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430.<\/p>\n<p>  6) \u041d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 \u043a\u0440\u043e\u043c\u0435 UTM5, \u0435\u0449\u0435 \u0437\u0430\u043f\u0443\u0449\u0435\u043d <a href=\"http:\/\/habrahabr.ru\/post\/137587\/\">\u043a\u0435\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0439 DNS \u0441\u0435\u0440\u0432\u0435\u0440 BIND<\/a> \u0438 \u0432\u044d\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043b\u0438\u0447\u043d\u043e\u0433\u043e \u043a\u0430\u0431\u0438\u043d\u0435\u0442\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f. \u0425\u043e\u0447\u0435\u0442\u0441\u044f \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u043e\u0447\u0438\u0441\u043b\u0435\u043d\u043d\u044b\u0435 \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u043e\u0442 \u0441\u0430\u043c\u0438\u0445 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 UTM5 \u0437\u0430\u043a\u043e\u043d\u0447\u0438\u043b\u0438\u0441\u044c \u043f\u0440\u043e\u0432\u0430\u043b\u043e\u043c. \u041f\u043e\u0442\u043e\u043c\u0443 \u044f \u0432\u0437\u044f\u043b \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043e\u0442 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0445 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0437\u0430\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u0441\u0440\u0430\u0437\u0443 \u0438 \u0431\u0435\u0437 \u0442\u0430\u043d\u0446\u0435\u0432 \u0441 \u0431\u0443\u0431\u043d\u043e\u043c. \u041f\u0440\u043e \u0431\u0438\u043b\u043b\u0438\u043d\u0433 UTM5 \u0438 \u0435\u0433\u043e \u043f\u043e\u0432\u0430\u0434\u043a\u0438 \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438.<\/p>\n<p>  <b>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 Cisco<\/b><\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/habr.habrastorage.org\/post_images\/cf4\/5a2\/2ab\/cf45a22ab716fb72b40f0812849e6186.jpg\" alt=\"image\"\/><\/p>\n<p>  \u042f \u043d\u0435 \u0431\u0443\u0434\u0443 \u0432 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u043f\u043e\u0448\u0430\u0433\u043e\u0432\u043e\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u2014 \u044d\u0442\u043e \u0431\u0435\u0441\u0441\u043c\u044b\u0441\u043b\u0435\u043d\u043d\u043e\u0435 \u0434\u0443\u0431\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 Cisco \u043c\u043d\u043e\u0433\u043e \u0434\u0430\u0436\u0435 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435:<br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/87680\/\">\u0428\u0430\u0431\u043b\u043e\u043d \u0431\u0430\u0437\u043e\u0432\u043e\u0439 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 Cisco<\/a><br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/59019\/\">\u041a\u0443\u0440\u0441 \u043c\u043e\u043b\u043e\u0434\u043e\u0433\u043e \u0431\u043e\u0439\u0446\u0430 cisco: \u0438\u0441\u043a\u0443\u0441\u0441\u0442\u0432\u043e \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u044e<\/a><br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/127613\/\">\u0423\u0447\u0435\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 Cisco ASA \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e NetFlow \u0438 nfdump \u043d\u0430 FreeBSD \u0438\u043b\u0438 Linux<\/a><br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/108931\/\">NAT \u043d\u0430 Cisco. \u0427\u0430\u0441\u0442\u044c 1<\/a><br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/108978\/\">NAT \u043d\u0430 Cisco. \u0427\u0430\u0441\u0442\u044c 2<\/a><\/p>\n<p>  \u0415\u0441\u0442\u044c \u0434\u0430\u0436\u0435 <a href=\"http:\/\/habrahabr.ru\/hub\/cisconetworks\/\">\u0446\u0435\u043b\u044b\u0439 \u0445\u0430\u0431 Cisco<\/a><\/p>\n<p>  \u0410 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u0445:<br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/\u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f_\u0432_Cisco\">\u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u0432 Cisco<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/VLAN_\u0432_Cisco\">VLAN \u0432 Cisco<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/NAT_\u0432_Cisco\">Cisco NAT<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/NetFlow\">NetFlow<\/a><br \/>  <a href=\"http:\/\/www.xakep.ru\/magazine\/xa\/125\/134\/1.asp\">\u0418\u0433\u0440\u044b \u0441 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u043c\u0438 \u043a\u043e\u0448\u043a\u0430\u043c\u0438. \u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u0431\u043e\u0435\u0432\u043e\u0439 Cisco \u0440\u043e\u0443\u0442\u0435\u0440<\/a><\/p>\n<p>  \u042f \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u043a\u043e\u043d\u0444\u0438\u0433, \u0447\u0442\u043e\u0431\u044b \u0442\u0435\u043c \u043a\u0442\u043e \u0440\u0435\u0448\u0438\u0442 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443, \u0431\u044b\u043b\u043e \u043f\u0440\u043e\u0449\u0435 \u043e\u0440\u0438\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f. \u041c\u043d\u0435 \u0431\u044b \u043b\u0438\u0447\u043d\u043e \u0433\u043e\u0442\u043e\u0432\u044b\u0439 \u043a\u043e\u043d\u0444\u0438\u0433 \u0441\u044d\u043a\u043e\u043d\u043e\u043c\u0438\u043b \u043c\u0430\u0441\u0441\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0432 \u0441\u0432\u043e\u0435 \u0432\u0440\u0435\u043c\u044f, \u043d\u0430\u043c\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0449\u0435, \u043a\u043e\u0433\u0434\u0430 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u0432 \u043a\u0430\u043a\u0443\u044e \u0441\u0442\u043e\u0440\u043e\u043d\u0443 \u043d\u0443\u0436\u043d\u043e \u00ab\u043a\u043e\u043f\u0430\u0442\u044c\u00bb:<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">cisco3945 config<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code>! ! Last configuration change at 13:56:38 MSK Mon Feb 11 2013 by admin ! NVRAM config last updated at 13:54:58 MSK Mon Feb 11 2013 by admin ! version 15.1 no service pad service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname cisco3945 ! boot-start-marker boot-end-marker ! ! ! aaa new-model ! ! aaa authentication login default local ! ! ! ! ! aaa session-id common clock timezone MSK 3 0 ! no ipv6 cef no ip source-route ip cef ! ! ! ! ! no ip bootp server ip domain name cisco3945.domain ip name-server 4.2.2.2 ip name-server 8.8.8.8 multilink bundle-name authenticated ! ! crypto pki token default removal timeout 0 ! ! license udi pid C3900-SPE150\/K9 sn XXXXXXXXXXXX ! ! archive  log config   logging enable   hidekeys username admin privilege 15 secret 5 XXXXXXXXXXXXXXXXXXXXXXXXXXX ! ! ip ssh time-out 60 ip ssh version 2 ! ! ! ! interface GigabitEthernet0\/0  description === LAN ===  ip address 172.16.0.10 255.255.255.0  ip flow ingress  ip nat inside  ip virtual-reassembly in  duplex auto  speed auto ! interface GigabitEthernet0\/0.2  encapsulation dot1Q 2  ip address 10.1.0.10 255.255.0.0  ip flow ingress  ip flow egress  ip nat inside  ip virtual-reassembly in ! interface GigabitEthernet0\/0.3  encapsulation dot1Q 3  ip address 10.2.0.10 255.255.0.0  ip flow ingress  ip flow egress  ip nat inside  ip virtual-reassembly in ! interface GigabitEthernet0\/1  description === Internet ===  ip address XX.XX.XX.XX 255.255.255.252  no ip redirects  no ip proxy-arp  ip nat outside  ip virtual-reassembly in  duplex auto  speed auto  no cdp enable ! interface GigabitEthernet0\/2  no ip address  shutdown  duplex auto  speed auto ! ip forward-protocol nd ! no ip http server no ip http secure-server ip flow-export source GigabitEthernet0\/0 ip flow-export version 5 ip flow-export destination 172.16.0.5 9996 ! ip dns server ip nat inside source list NAT interface GigabitEthernet0\/1 overload ip route 0.0.0.0 0.0.0.0 XX.XX.XX.XX ! ip access-list extended FIREWALL  permit tcp any any eq 22 ip access-list extended NAT  permit ip 10.1.0.0 0.0.255.255 any  permit ip 172.16.0.0 0.0.0.255 any  permit ip 10.2.0.0 0.0.255.255 any ! ! ! ! ! control-plane ! ! line con 0 line aux 0 line vty 0 4  privilege level 15  transport input telnet ssh ! scheduler allocate 20000 1000 end <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u0421\u0440\u0430\u0437\u0443 \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0430\u044e \u0447\u0442\u043e \u0432 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043c\u0435\u0441\u0442\u0430\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043a\u043e\u043d\u0444\u0438\u0433\u0430 \u00ab\u0437\u0430\u043c\u0430\u0437\u0430\u043d\u044b\u00bb \u0441\u0438\u043c\u0432\u043e\u043b\u0430\u043c\u0438 X. \u042d\u0442\u043e \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438 \u044f \u0438\u0445 \u043d\u0435 \u0436\u0435\u043b\u0430\u044e \u0434\u0435\u043b\u0430\u0442\u044c \u0434\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u043e\u0431\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0441\u0442\u0438.<\/p>\n<p>  \u0411\u043e\u043b\u044c\u0448\u0435 \u0432\u0441\u0435\u0433\u043e \u043c\u043e\u0440\u043e\u043a\u0438 \u0443 \u043c\u0435\u043d\u044f \u0432\u043e\u0437\u043d\u0438\u043a\u043b\u043e \u0441 \u043e\u043f\u0446\u0438\u044f\u043c\u0438:  <\/p>\n<blockquote><p> ip flow ingress<br \/>   ip flow egress  <\/p><\/blockquote>\n<p>  \u0418\u043c\u0435\u043d\u043d\u043e \u0432 \u0442\u0430\u043a\u043e\u043c \u0432\u0438\u0434\u0435, \u043a\u0430\u043a \u043f\u0440\u043e\u043f\u0438\u0441\u0430\u043d\u043e \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435, \u0432 \u043c\u043e\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0447\u0435\u0440\u0435\u0437 NetFlow \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0438 \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0439 \u0438 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0439 \u0442\u0440\u0430\u0444\u0438\u043a \u0430\u0431\u043e\u043d\u0435\u043d\u0442\u043e\u0432.<\/p>\n<p>  <b>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432<\/b><\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/habr.habrastorage.org\/post_images\/f12\/9a6\/f92\/f129a6f9299736cf78979387022aac69.jpg\" alt=\"image\"\/><\/p>\n<p>  \u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u043f\u0440\u0435\u0434\u0432\u0437\u044f\u0442\u043e\u0435 \u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u0435 \u043a \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u043c D-Link \u0443 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435, \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b \u0432 \u0440\u0430\u0431\u043e\u0442\u0435 \u0438 \u0441 \u043d\u0438\u043c\u0438 \u0440\u0435\u0434\u043a\u043e \u0431\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b. \u0414\u0430, \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u0435\u0449\u0435 \u043f\u0430\u0440\u0443 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u043b\u0438\u0441\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0438 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u043e \u044d\u0442\u043e \u043c\u043e\u0433\u043b\u043e \u0441\u043a\u0430\u0437\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u0440\u0435\u043f\u0443\u0442\u0430\u0446\u0438\u0438. \u041e\u0434\u043d\u0430\u043a\u043e \u0435\u0441\u043b\u0438 \u0441\u0440\u0430\u0432\u043d\u0438\u0432\u0430\u0442\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0434\u0435\u0448\u0435\u0432\u044b\u0445 \u0444\u0438\u0440\u043c, \u0442\u043e \u043e\u043d\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0445\u043e\u0440\u043e\u0448\u043e. \u041d\u0430 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u0440\u0430\u0431\u043e\u0442\u044b \u043c\u043d\u0435 \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043f\u043e\u043c\u0443\u0447\u0430\u0442\u044c\u0441\u044f \u0441 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u043c\u0438 Ruby, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u0445\u043b\u0438 \u043b\u0435\u0442\u043e\u043c \u0432 \u0436\u0430\u0440\u0443, \u043e\u0442 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0438\u0445 \u0437\u0430\u043a\u043b\u0438\u043d\u0438\u0432\u0430\u043b\u043e \u0434\u0435\u0448\u0435\u0432\u044b\u0439 \u0432\u0435\u043d\u0442\u0438\u043b\u044f\u0442\u043e\u0440. \u0412 \u0442\u043e\u0436\u0435 \u0432\u0440\u0435\u043c\u044f D-Llink DES3200-10 \u0438\u043c\u0435\u044e\u0442 \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u043e\u0435 \u043e\u0445\u043b\u0430\u0436\u0434\u0435\u043d\u0438\u0435 \u0438 \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0435\u0440\u0435\u043d\u043e\u0441\u044f\u0442 \u043a\u0430\u043a \u043b\u0435\u0442\u043d\u044e\u044e \u0436\u0430\u0440\u0443, \u0442\u0430\u043a \u0438 \u0437\u0438\u043c\u043d\u0438\u0439 \u043f\u0440\u043e\u0445\u043b\u0430\u0434\u043d\u044b\u0439 \u043f\u0435\u0440\u0438\u043e\u0434. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u044e\u0442\u0441\u044f \u043b\u0438\u0448\u044c \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0433\u0440\u043e\u0437 \u0438 \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0438\u0437-\u0437\u0430 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u043f\u0438\u0442\u0430\u043d\u0438\u044f, \u0442\u0430\u043a \u0447\u0442\u043e \u0441\u0435\u0442\u0435\u0432\u044b\u0435 \u0444\u0438\u043b\u044c\u0442\u0440\u044b Pilot \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u0432\u0435\u0441\u044c\u043c\u0430 \u0436\u0435\u043b\u0430\u0442\u0435\u043b\u044c\u043d\u044b. \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u044f \u043d\u0430 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0445 \u0447\u0440\u0435\u0432\u0430\u0442\u0430 \u0447\u0430\u0441\u0442\u044b\u043c\u0438 \u0440\u0430\u0437\u044a\u0435\u0437\u0434\u0430\u043c\u0438 \u0431\u0440\u0438\u0433\u0430\u0434\u044b \u043c\u043e\u043d\u0442\u0430\u0436\u043d\u0438\u043a\u043e\u0432, \u0441 \u0446\u0435\u043b\u044c\u044e \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0437\u0430\u0432\u0438\u0441\u0448\u0435\u0433\u043e \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430. \u0421 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u043c\u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043d\u0430 \u0434\u0432\u0430 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u043c\u0435\u043d\u044c\u0448\u0435. \u0420\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f \u043a\u0440\u043e\u043c\u0435 \u0437\u0430\u0448\u0438\u0442\u044b \u043f\u043e \u043f\u0438\u0442\u0430\u043d\u0438\u044e \u0432\u0435\u0441\u044c\u043c\u0430 \u0436\u0435\u043b\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0438\u043c\u0435\u0442\u044c \u0433\u0440\u043e\u0437\u043e\u0437\u0430\u0449\u0438\u0442\u0443 \u043f\u043e \u0432\u0438\u0442\u043e\u0439 \u043f\u0430\u0440\u0435, \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0435\u0441\u043b\u0438 \u043e\u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0434\u0432\u0443\u0445 \u0441\u043e\u0441\u0435\u0434\u043d\u0438\u0445 \u0434\u043e\u043c\u043e\u0432.<\/p>\n<p>  \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0434\u043e\u043c\u043e\u0432\u044b\u0445 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432 D-Link DES-3200-10\/C1, D-Link DES-3200-26\/C1, D-Link DES-3200-28F \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043a \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u0438\u044e IP, \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043b\u044f IP+MAC \u043d\u0430 \u043d\u0443\u0436\u043d\u044b\u0435 \u043f\u043e\u0440\u0442\u044b, \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u043d\u0430 \u043f\u043e\u0440\u0442\u044b \u0441 \u0432\u0438\u0442\u043e\u0439 \u043f\u0430\u0440\u043e\u0439. \u0420\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f, \u043a\u0440\u043e\u043c\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u0443\u0436 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0447\u0430\u0435\u0432, \u0442\u0430\u043a\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0435 \u0432\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u043e\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0440\u0442\u044b. \u0421\u043f\u0435\u0446\u0438\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c \u0432 \u043c\u043e\u0435\u0439 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438 \u043f\u043e\u0441\u043b\u0443\u0436\u0438\u043b\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 D-Link DGS-1100-06\/ME, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435 \u0438\u043c\u0435\u0435\u0442 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 IP-MAC Binding, \u043d\u043e \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043e\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0443\u0434\u043b\u0438\u043d\u0438\u0442\u0435\u043b\u044f \u0434\u043e \u0441\u043e\u0441\u0435\u0434\u043d\u0435\u0433\u043e \u0434\u043e\u043c\u0430, \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0434\u043e\u043c\u043e\u0432\u043e\u043c\u0443 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0443, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0442\u0430\u043a\u0438 \u0438\u043c\u0435\u0435\u0442 IP-MAC Binding. \u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0440\u0435\u0447\u044c \u0438\u0434\u0435\u0442 \u043e \u043c\u0430\u043b\u043e\u044d\u0442\u0430\u0436\u043d\u044b\u0445 \u0434\u043e\u043c\u0430\u0445 (2-3 \u044d\u0442\u0430\u0436\u0430) \u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b \u044d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u043d\u0435 \u0446\u0435\u043b\u0435\u0441\u043e\u043e\u0431\u0440\u0430\u0437\u043d\u043e, \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0442\u0430\u043c \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u043e. \u0415\u0441\u043b\u0438 \u0436\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c \u0437\u0430\u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0435 \u0436\u0438\u043b\u044c\u0446\u043e\u0432, \u0442\u043e \u0432\u0441\u0435\u0433\u0434\u0430 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u044b\u0439 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u0439 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440.<\/p>\n<p>  \u0414\u043b\u044f \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432 D-Link DGS-3627G, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043d\u0430 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0446\u0438\u0438, \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 vlan \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u0442\u043e\u0432 \u0438\u043c \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0430\u0449\u0438\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 IP \u0434\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0448\u043b\u044e\u0437 \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.<\/p>\n<p>  \u041a\u0430\u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c vlan \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 D-Link \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0438\u0441\u0430\u043d\u043e \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u0441\u0441\u044b\u043b\u043a\u0430\u0445.<br \/>  <a href=\"http:\/\/www.dlink.ru\/ru\/faq\/58\/266.html\">\u041a\u0430\u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c D-Link ISM VLAN?<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/VLAN_\u0432_D-LINK\">VLAN \u0432 D-LINK<\/a><\/p>\n<p>  \u0414\u043b\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432 \u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e \u043a\u0430\u043a \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b \u0441 telnet, \u0442\u0430\u043a \u0438 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441. \u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u0434\u043b\u044f \u043c\u0435\u043d\u044f \u043b\u0438\u0447\u043d\u043e \u0431\u043e\u043b\u0435\u0435 \u043d\u0430\u0433\u043b\u044f\u0434\u0435\u043d.<\/p>\n<p>  \u0427\u0442\u043e\u0431\u044b \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u0442\u044c \u0432\u0440\u0435\u043c\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430 \u044f \u0441\u043e\u0445\u0440\u0430\u043d\u044f\u044e \u0438 \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u044e \u0444\u0430\u0439\u043b \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0441 TFTP \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u0414\u0435\u043b\u0430\u0435\u0442\u0441\u044f \u044d\u0442\u043e \u0447\u0435\u0440\u0435\u0437 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b \u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c\u0438 <b>upload<\/b> \u0438 <b>download<\/b> \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e. <\/p>\n<p>  \u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u0440\u0430\u0431\u043e\u0447\u0430\u044f \u043c\u0430\u0448\u0438\u043d\u0430 \u0441 Linux, \u0442\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c TFTP \u0441\u0435\u0440\u0432\u0435\u0440 \u0447\u0435\u0440\u0435\u0437 \u043f\u0430\u043a\u0435\u0442\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u043d\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043e\u0441\u043e\u0431\u043e\u0433\u043e \u0442\u0440\u0443\u0434\u0430. \u0415\u0441\u043b\u0438 \u0436\u0435 \u0440\u0430\u0431\u043e\u0447\u0430\u044f \u043c\u0430\u0448\u0438\u043d\u0430 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 OS Windows, \u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f <a href=\"http:\/\/tftpd32.jounin.net\/\">Tftpd32<\/a>.<\/p>\n<p>  \u0421\u043c\u0435\u044e \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c \u0447\u0442\u043e \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u044c\u043d\u044b\u0439 \u043a\u043b\u0438\u0435\u043d\u0442 \u0438\u043c\u0435\u0435\u0442 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0440\u0430\u0437\u0432\u0438\u0442\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u043f\u043e\u0434\u0441\u043a\u0430\u0437\u043e\u043a, \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043d\u0430\u0431\u0438\u0442\u044c \u0437\u043d\u0430\u043a \u0432\u043e\u043f\u0440\u043e\u0441\u0430 &quot;?&quot; \u0432 \u043b\u044e\u0431\u043e\u043c \u043c\u0435\u0441\u0442\u0435, \u043a\u0440\u043e\u043c\u0435 \u043f\u043e\u0436\u0430\u043b\u0443\u0439 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u044f \u0444\u0430\u0439\u043b\u043e\u0432 \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0445 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432, \u0438 \u0432\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0435 \u043f\u043e\u0434\u0441\u043a\u0430\u0437\u043a\u0443 \u043f\u043e \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b.<\/p>\n<p>  \u042f \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043a\u043e\u043d\u0444\u0438\u0433 \u0434\u043e\u043c\u043e\u0432\u043e\u0433\u043e \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430.<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">des3200-10 config<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code>#------------------------------------------------------------------------------- #                       DES-3200-10 Fast Ethernet Switch #                                Configuration # #                           Firmware: Build 4.02.004 #           Copyright(C) 2012 D-Link Corporation. All rights reserved. #-------------------------------------------------------------------------------    # DEVICE  config temperature threshold high 79 config temperature threshold low 11 config temperature trap state enable config temperature log state enable  # BASIC  # ACCOUNT LIST create account admin admin XXXXXXXXX XXXXXXXXX  # ACCOUNT END # PASSWORD ENCRYPTION disable password encryption  config serial_port baud_rate 115200 auto_logout 10_minutes enable web 80 enable clipaging config terminal width 80 disable command logging enable password_recovery  # DEBUG  debug config state enable debug config error_reboot enable  # STORM  config traffic control 1 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 2 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 3 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 4 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 5 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 6 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 7 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 8 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 9 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control 10 broadcast disable multicast disable unicast disable action drop threshold 131072 countdown 0 time_interval 5  config traffic control auto_recover_time 0 config traffic trap none config traffic control log state enable  # LOOP_DETECT  disable loopdetect config loopdetect recover_timer 60 interval 10 mode port-based  config loopdetect log state enable config loopdetect ports 1 state disable config loopdetect ports 2 state disable config loopdetect ports 3 state disable config loopdetect ports 4 state disable config loopdetect ports 5 state disable config loopdetect ports 6 state disable config loopdetect ports 7 state disable config loopdetect ports 8 state disable config loopdetect ports 9 state disable config loopdetect ports 10 state disable config loopdetect trap none  # GM  disable sim config sim candidate config sim dp_interval 30 config sim hold_time 100  # GM_H   # MIRROR  disable mirror  # QOS  config 802.1p user_priority 0 2 config 802.1p user_priority 1 0 config 802.1p user_priority 2 1 config 802.1p user_priority 3 3 config 802.1p user_priority 4 4 config 802.1p user_priority 5 5 config 802.1p user_priority 6 6 config 802.1p user_priority 7 7 config 802.1p default_priority 1-10 0 config bandwidth_control 1-10 rx_rate no_limit tx_rate no_limit config per_queue bandwidth_control ports 1-10 0 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 1 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 2 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 3 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 4 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 5 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 6 min_rate no_limit max_rate no_limit config per_queue bandwidth_control ports 1-10 7 min_rate no_limit max_rate no_limit config scheduling_mechanism ports 1-10 strict config scheduling ports 1-10 0 weight 1 config scheduling ports 1-10 1 weight 2 config scheduling ports 1-10 2 weight 3 config scheduling ports 1-10 3 weight 4 config scheduling ports 1-10 4 weight 5 config scheduling ports 1-10 5 weight 6 config scheduling ports 1-10 6 weight 7 config scheduling ports 1-10 7 weight 8  # SYSLOG  config log_save_timing on_demand disable syslog config system_severity trap information config system_severity log information  # TRAF-SEGMENTATION  config traffic_segmentation 1-10 forward_list all  # SSL  disable ssl  enable ssl ciphersuite RSA_with_RC4_128_MD5  enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA  enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA  enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5  config ssl cachetimeout 600   # PORT  disable jumbo_frame config ports 1-8,10 speed auto flow_control disable learning enable state enable mdix auto config ports 9 medium_type copper speed auto flow_control disable learning enable state enable mdix auto config ports 9 medium_type fiber speed auto flow_control disable learning enable state enable  # OAM  config ethernet_oam ports 1-10 mode active config ethernet_oam ports 1-10 state disable config duld ports 1-10 state disable config duld ports 1-10 discovery_time 5 config duld ports 1-10 mode normal config ethernet_oam ports 1-10 link_monitor error_symbol threshold 1 window 1000 notify_state enable config ethernet_oam ports 1-10 link_monitor error_frame threshold 1 window 1000 notify_state enable config ethernet_oam ports 1-10 link_monitor error_frame_period threshold 1 window 1488100 notify_state enable config ethernet_oam ports 1-10 link_monitor error_frame_seconds threshold 1 window 60000 notify_state enable config ethernet_oam ports 1-10 critical_link_event dying_gasp notify_state enable config ethernet_oam ports 1-10 critical_link_event  critical_event notify_state enable config ethernet_oam ports 1-10 received_remote_loopback ignore  # DDM  config ddm trap disable config ddm log enable config ddm ports 9-10 state enable shutdown none  # MANAGEMENT  enable snmp traps  enable snmp authenticate_traps  enable snmp linkchange_traps disable snmp config snmp linkchange_traps ports 1-10 enable  # TRAP  config snmp coldstart_traps enable config snmp warmstart_traps enable config rmon trap rising_alarm enable config rmon trap falling_alarm enable  # TR   # IGMP_MULTICAST_VLAN  disable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable  # VLAN  enable pvid auto_assign config vlan default delete 1-10 config vlan default add untagged 1-10 config vlan default advertisement enable disable qinq disable gvrp config gvrp nni_bpdu_addr dot1d disable vlan_trunk config port_vlan 1-10 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 1  # PORT_SECURITY  config port_security system max_learning_addr no_limit disable port_security trap_log config port_security ports 1-10 admin_state disable max_learning_addr 32 lock_address_mode deleteonreset  # ACL   #CPU Interface Filter  disable cpu_interface_filtering   # PROTOCOL_VLAN   # QINQ  config qinq inner_tpid 0x8100 config qinq ports 1-10  missdrop disable outer_tpid 0x8100  config qinq ports 1-10  add_inner_tag disable  # 8021X  disable 802.1x config 802.1x auth_mode port_based config 802.1x auth_protocol radius_eap config 802.1x fwd_pdu system disable config 802.1x max_users no_limit config 802.1x authorization attributes radius enable config 802.1x capability ports 1-10 none config 802.1x auth_parameter ports 1-10 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable  config 802.1x auth_parameter ports 1-10 max_users 16   # GUEST_VLAN   # NLB   # FDB  config fdb aging_time 300  # ADDRBIND  config address_binding dhcp_snoop max_entry ports 1 limit no_limit config address_binding dhcp_snoop max_entry ports 2 limit no_limit config address_binding dhcp_snoop max_entry ports 3 limit no_limit config address_binding dhcp_snoop max_entry ports 4 limit no_limit config address_binding dhcp_snoop max_entry ports 5 limit no_limit config address_binding dhcp_snoop max_entry ports 6 limit no_limit config address_binding dhcp_snoop max_entry ports 7 limit no_limit config address_binding dhcp_snoop max_entry ports 8 limit no_limit config address_binding dhcp_snoop max_entry ports 9 limit no_limit config address_binding dhcp_snoop max_entry ports 10 limit no_limit config address_binding ip_mac ports 1-8 ip_inspection enable config address_binding ip_mac ports 1-8 arp_inspection strict disable address_binding dhcp_snoop disable address_binding trap_log create address_binding ip_mac ipaddr 10.2.1.100 mac_address XX-XX-XX-XX-XX-XX ports 1-10  # NetBiosFilter  config filter netbios all state disable config filter extensive_netbios all state disable  # DoS  config dos_prevention dos_type land_attack action drop state disable  config dos_prevention dos_type blat_attack action drop state disable  config dos_prevention dos_type tcp_null_scan action drop state disable  config dos_prevention dos_type tcp_xmasscan action drop state disable  config dos_prevention dos_type tcp_synfin action drop state disable  config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable  config dos_prevention dos_type ping_death_attack action drop state disable  config dos_prevention dos_type tcp_tiny_frag_attack action drop state disable  config dos_prevention trap disable config dos_prevention log disable  # RADIUS   # DhcpServerScreening  config filter dhcp_server ports all state disable config filter dhcp_server illegal_server_log_suppress_duration 5min config filter dhcp_server trap_log disable  # PPPoE  config pppoe circuit_id_insertion state disable config pppoe circuit_id_insertion ports 1-10 state enable circuit_id ip  # sRED  config dscp trust all state disable config 802.1p map all 1p_color 0-7 to green config dscp map all dscp_color 0-63 to green config dscp map all dscp_dscp 0 to 0  config dscp map all dscp_dscp 1 to 1  config dscp map all dscp_dscp 2 to 2  config dscp map all dscp_dscp 3 to 3  config dscp map all dscp_dscp 4 to 4  config dscp map all dscp_dscp 5 to 5  config dscp map all dscp_dscp 6 to 6  config dscp map all dscp_dscp 7 to 7  config dscp map all dscp_dscp 8 to 8  config dscp map all dscp_dscp 9 to 9  config dscp map all dscp_dscp 10 to 10  config dscp map all dscp_dscp 11 to 11  config dscp map all dscp_dscp 12 to 12  config dscp map all dscp_dscp 13 to 13  config dscp map all dscp_dscp 14 to 14  config dscp map all dscp_dscp 15 to 15  config dscp map all dscp_dscp 16 to 16  config dscp map all dscp_dscp 17 to 17  config dscp map all dscp_dscp 18 to 18  config dscp map all dscp_dscp 19 to 19  config dscp map all dscp_dscp 20 to 20  config dscp map all dscp_dscp 21 to 21  config dscp map all dscp_dscp 22 to 22  config dscp map all dscp_dscp 23 to 23  config dscp map all dscp_dscp 24 to 24  config dscp map all dscp_dscp 25 to 25  config dscp map all dscp_dscp 26 to 26  config dscp map all dscp_dscp 27 to 27  config dscp map all dscp_dscp 28 to 28  config dscp map all dscp_dscp 29 to 29  config dscp map all dscp_dscp 30 to 30  config dscp map all dscp_dscp 31 to 31  config dscp map all dscp_dscp 32 to 32  config dscp map all dscp_dscp 33 to 33  config dscp map all dscp_dscp 34 to 34  config dscp map all dscp_dscp 35 to 35  config dscp map all dscp_dscp 36 to 36  config dscp map all dscp_dscp 37 to 37  config dscp map all dscp_dscp 38 to 38  config dscp map all dscp_dscp 39 to 39  config dscp map all dscp_dscp 40 to 40  config dscp map all dscp_dscp 41 to 41  config dscp map all dscp_dscp 42 to 42  config dscp map all dscp_dscp 43 to 43  config dscp map all dscp_dscp 44 to 44  config dscp map all dscp_dscp 45 to 45  config dscp map all dscp_dscp 46 to 46  config dscp map all dscp_dscp 47 to 47  config dscp map all dscp_dscp 48 to 48  config dscp map all dscp_dscp 49 to 49  config dscp map all dscp_dscp 50 to 50  config dscp map all dscp_dscp 51 to 51  config dscp map all dscp_dscp 52 to 52  config dscp map all dscp_dscp 53 to 53  config dscp map all dscp_dscp 54 to 54  config dscp map all dscp_dscp 55 to 55  config dscp map all dscp_dscp 56 to 56  config dscp map all dscp_dscp 57 to 57  config dscp map all dscp_dscp 58 to 58  config dscp map all dscp_dscp 59 to 59  config dscp map all dscp_dscp 60 to 60  config dscp map all dscp_dscp 61 to 61  config dscp map all dscp_dscp 62 to 62  config dscp map all dscp_dscp 63 to 63  config dscp map all dscp_priority 0-7 to 0 config dscp map all dscp_priority 8-15 to 1 config dscp map all dscp_priority 16-23 to 2 config dscp map all dscp_priority 24-31 to 3 config dscp map all dscp_priority 32-39 to 4 config dscp map all dscp_priority 40-47 to 5 config dscp map all dscp_priority 48-55 to 6 config dscp map all dscp_priority 56-63 to 7  # ARPSpoofingPrevention   # MAC_ADDRESS_TABLE_NOTIFICATION  disable mac_notification config mac_notification interval 1 historysize 1 config mac_notification ports 1-10 disable  # STP  config stp version rstp config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu disable hellotime 2 nni_bpdu_addr dot1d config stp priority 32768 instance_id 0  config stp ports 1-10 externalCost auto  edge auto p2p auto state enable restricted_role false restricted_tcn false config stp mst_ports 1-10 instance_id 0 internalCost auto priority 128 config stp ports 1-10 fbpdu disable config stp mst_config_id name 90:94:E4:3F:72:40 revision_level 0 disable stp  # L2PT  disable l2protocol_tunnel config l2protocol_tunnel ports all type none  # BPDU_PROTECTION  disable bpdu_protection config bpdu_protection recovery_timer 60 config bpdu_protection trap none config bpdu_protection log both config bpdu_protection ports 1-10 mode shutdown  # SAFEGUARD_ENGINE  config safeguard_engine state disable utilization rising 30 falling 20 trap_log disable mode fuzzy  # BANNER_PROMP  config command_prompt default config greeting_message default  # SSH  config ssh algorithm 3DES enable config ssh algorithm AES128 enable config ssh algorithm AES192 enable config ssh algorithm AES256 enable config ssh algorithm arcfour enable config ssh algorithm blowfish enable config ssh algorithm cast128 enable config ssh algorithm twofish128 enable config ssh algorithm twofish192 enable config ssh algorithm twofish256 enable config ssh algorithm MD5 enable config ssh algorithm SHA1 enable config ssh algorithm RSA enable config ssh algorithm DSA enable config ssh authmode password enable config ssh authmode publickey enable config ssh authmode hostbased enable config ssh server maxsession 8 config ssh server contimeout 120 config ssh server authfail 2 config ssh server rekey never config ssh server port 22 config ssh user admin authmode password disable ssh  # TELNETS  enable telnet 23  # BCPING   # SMTP  disable smtp  # SNTP  disable sntp config time_zone operator + hour 0 min 0 config sntp primary 0.0.0.0 secondary 0.0.0.0 poll-interval 720 config dst disable  # MULTICAST_FILTER   # LACP  config link_aggregation algorithm mac_source config lacp_port 1-10 mode passive  # IP  config ipif System ipaddress 10.2.0.53\/16 config ipif System vlan default config ipif System dhcp_option12 state disable disable autoconfig  config autoconfig timeout 50  # SNMPv3  delete snmp community public delete snmp community private delete snmp user initial delete snmp group initial delete snmp view restricted all delete snmp view CommunityView all config snmp engineID 800000ab039094e43f7240 create snmp view restricted 1.3.6.1.2.1.1 view_type included create snmp view restricted 1.3.6.1.2.1.11 view_type included create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included create snmp view CommunityView 1 view_type included create snmp view CommunityView 1.3.6.1.6.3 view_type excluded create snmp view CommunityView 1.3.6.1.6.3.1 view_type included create snmp group public v1 read_view CommunityView notify_view CommunityView  create snmp group public v2c read_view CommunityView notify_view CommunityView  create snmp group initial v3  noauth_nopriv read_view restricted notify_view restricted  create snmp group private v1 read_view CommunityView write_view CommunityView notify_view CommunityView  create snmp group private v2c read_view CommunityView write_view CommunityView notify_view CommunityView  create snmp community private view CommunityView read_write create snmp community public view CommunityView read_only create snmp user initial initial   # ERPS  disable erps config erps log disable  config erps trap disable   # CFM  disable cfm  # LLDP  disable lldp config lldp message_tx_interval 30 config lldp tx_delay 2 config lldp message_tx_hold_multiplier 4 config lldp reinit_delay 2 config lldp notification_interval 5 config lldp ports 1-10 notification disable config lldp ports 1-10 admin_status tx_and_rx  # MAC-based_Access_Control  disable mac_based_access_control config mac_based_access_control authorization attributes radius enable local enable config mac_based_access_control ports 1-10 state disable config mac_based_access_control ports 1 max_users 128 config mac_based_access_control ports 1 aging_time 1440 config mac_based_access_control ports 1 block_time 300 config mac_based_access_control ports 2 max_users 128 config mac_based_access_control ports 2 aging_time 1440 config mac_based_access_control ports 2 block_time 300 config mac_based_access_control ports 3 max_users 128 config mac_based_access_control ports 3 aging_time 1440 config mac_based_access_control ports 3 block_time 300 config mac_based_access_control ports 4 max_users 128 config mac_based_access_control ports 4 aging_time 1440 config mac_based_access_control ports 4 block_time 300 config mac_based_access_control ports 5 max_users 128 config mac_based_access_control ports 5 aging_time 1440 config mac_based_access_control ports 5 block_time 300 config mac_based_access_control ports 6 max_users 128 config mac_based_access_control ports 6 aging_time 1440 config mac_based_access_control ports 6 block_time 300 config mac_based_access_control ports 7 max_users 128 config mac_based_access_control ports 7 aging_time 1440 config mac_based_access_control ports 7 block_time 300 config mac_based_access_control ports 8 max_users 128 config mac_based_access_control ports 8 aging_time 1440 config mac_based_access_control ports 8 block_time 300 config mac_based_access_control ports 9 max_users 128 config mac_based_access_control ports 9 aging_time 1440 config mac_based_access_control ports 9 block_time 300 config mac_based_access_control ports 10 max_users 128 config mac_based_access_control ports 10 aging_time 1440 config mac_based_access_control ports 10 block_time 300 config mac_based_access_control ports 1-10 mode host_based config mac_based_access_control method local config mac_based_access_control password default config mac_based_access_control max_users no_limit config mac_based_access_control trap state enable config mac_based_access_control log state enable  # MCFILTER   # COMPOUND_AUTHENTICATION  enable authorization attributes config authentication server failover block  # IGMP_SNOOPING  disable igmp_snooping config igmp_snooping data_driven_learning max_learned_entry 128 config igmp_snooping vlan_name default fast_leave disable report_suppression enable state disable  config igmp_snooping querier vlan_name default query_interval 125  max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3  config igmp_snooping data_driven_learning vlan_name default expiry_time 260 state enable aged_out disable  config cpu_filter l3_control_pkt 1-10 all state disable  # MLDSNP  disable mld_snooping config mld_snooping data_driven_learning max_learned_entry 128 config mld_snooping vlan_name default fast_done disable report_suppression enable state disable  config mld_snooping querier vlan_name default query_interval 125  max_response_time 10 robustness_variable 2 last_listener_query_interval 1 state disable version 2  config mld_snooping data_driven_learning vlan_name default expiry_time 260 state enable aged_out disable   # ACCESS_AUTHENTICATION_CONTROL  config authen_login default method local config authen_enable default method  local_enable config authen application console login default config authen application console enable default config authen application telnet login default config authen application telnet enable default config authen application ssh login default config authen application ssh enable default config authen application http login default config authen application http enable default config authen parameter response_timeout 30 config authen parameter attempt 3 disable authen_policy config accounting service network state disable config accounting service shell state disable config accounting service system state disable  # DHCP_LOCAL_RELAY  disable dhcp_local_relay config dhcp_local_relay option_82 remote_id default config dhcp_local_relay option_82 circuit_id default config dhcp_local_relay option_82 ports 1-10 policy keep  # AAA_LOCAL_ENABLE_PASSWORD  config admin local_enable     # DHCP_RELAY  disable dhcp_relay config dhcp_relay hops 4 time 0  config dhcp_relay option_82 state disable config dhcp_relay option_82 check disable config dhcp_relay option_82 policy replace config dhcp_relay option_82 remote_id default config dhcp_relay option_82 circuit_id default config dhcp_relay option_60 state disable config dhcp_relay option_61 state disable config dhcp_relay option_60 default mode drop config dhcp_relay option_61 default drop  # Firm   # NDP  config ipv6 nd ns ipif System retrans_time 0  # ARP  config arp_aging time 20 config gratuitous_arp send ipif_status_up enable config gratuitous_arp send dup_ip_detected enable config gratuitous_arp learning enable  # SNP_AUTH  config igmp access_authentication ports 1-10 state disable   # ROUTE  create iproute default 10.2.0.1 1  #------------------------------------------------------------------- #             End of configuration file for DES-3200-10 #------------------------------------------------------------------- <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  <b>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0448\u0435\u0439\u043f\u0435\u0440\u0430 \u043d\u0430 Linux<\/b><\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/habr.habrastorage.org\/post_images\/9d8\/45f\/315\/9d845f31589aecc7779f53fa6566a30b.jpg\" alt=\"image\"\/><\/p>\n<p>  \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0438\u0437 \u0432\u0441\u0435\u0433\u043e \u0437\u043e\u043e\u043f\u0430\u0440\u043a\u0430 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 Linux \u043c\u043d\u0435 \u0431\u043e\u043b\u0435\u0435 \u0432\u0441\u0435\u0433\u043e \u0437\u043d\u0430\u043a\u043e\u043c ALT Linux, \u0442\u043e \u0438\u043c\u0435\u043d\u043d\u043e \u0435\u0433\u043e \u044f \u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b \u0431\u043e\u043b\u0435\u0435 \u0433\u043e\u0434\u0430 \u043d\u0430\u0437\u0430\u0434. \u041a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432 ALT Linux Centaurus. \u0414\u043b\u044f \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432\u043e\u0442 \u043f\u0430\u0440\u0430 \u0441\u0441\u044b\u043b\u043e\u043a \u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439:<br \/>  <a href=\"http:\/\/www.altlinux.org\/\u0410\u043b\u044c\u0442_\u041b\u0438\u043d\u0443\u043a\u0441_6.0_\u041a\u0435\u043d\u0442\u0430\u0432\u0440\">\u0410\u043b\u044c\u0442 \u041b\u0438\u043d\u0443\u043a\u0441 6.0 \u041a\u0435\u043d\u0442\u0430\u0432\u0440, link 1<\/a><br \/>  <a href=\"http:\/\/docs.altlinux.org\/archive\/p6\/centaurus\/\">\u0410\u043b\u044c\u0442 \u041b\u0438\u043d\u0443\u043a\u0441 6.0 \u041a\u0435\u043d\u0442\u0430\u0432\u0440, link 2<\/a><\/p>\n<p>  \u0422\u0430\u043a\u0436\u0435 \u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 Linux \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e RAID \u0438 \u0434\u043b\u044f ALT Linux \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u0432\u043f\u043e\u043b\u043d\u0435 \u0433\u043e\u0434\u043d\u043e\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u2014 <a href=\"http:\/\/www.altlinux.org\/\u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435_\u0438_\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430_\u043d\u0430_RAID\">\u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u043d\u0430 RAID<\/a>. \u041d\u0430 \u043e\u0431\u043e\u0438\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 \u0432 \u043c\u043e\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d RAID1.<\/p>\n<p>  \u0420\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430 \u043d\u0435 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e, \u0431\u043e\u043b\u0435\u0435 \u0442\u043e\u0433\u043e \u043e\u043d \u043d\u0435 \u0437\u0430\u044f\u0432\u043b\u0435\u043d \u043a\u0430\u043a \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0439 \u0434\u043b\u044f \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 UTM5.<\/p>\n<p>  \u041a\u0430\u043a \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0440\u0435\u0436\u0438\u043c bridge \u0434\u043b\u044f ALT Linux \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u0432 \u0441\u0442\u0430\u0442\u044c\u0435 <a href=\"http:\/\/www.altlinux.org\/Etcnet\">\u041f\u043e\u0434\u0441\u043a\u0430\u0437\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \/etc\/net<\/a> \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0435 <b>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Ethernet-\u043c\u043e\u0441\u0442\u0430<\/b><\/p>\n<p>  \u041e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0440\u0430\u0431\u043e\u0442\u044b Linux \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 bridge \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u043c\u043d\u043e\u0433\u0438\u043c, \u043d\u043e \u0432 \u0441\u0435\u0442\u0438 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u0433\u043e\u0442\u043e\u0432\u043e\u0433\u043e \u0433\u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u0430, \u043d\u0430 \u0440\u0443\u0441\u0441\u043a\u043e\u043c \u044f\u0437\u044b\u043a\u0435, \u043a\u0430\u043a \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 bridge. \u041f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043b\u0438\u0442\u0435\u0440\u0430\u0442\u0443\u0440\u0443 \u0438 \u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u044b.<\/p>\n<p>  \u0425\u043e\u0440\u043e\u0448\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 <a href=\"http:\/\/xgu.ru\/wiki\/Linux_Bridge\">Linux Bridge<\/a><br \/>  \u0414\u043b\u044f \u0442\u0435\u0445 \u043a\u0442\u043e \u0445\u043e\u0447\u0435\u0442 \u0434\u043e\u0441\u043a\u043e\u043d\u0430\u043b\u044c\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0441 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c Linux Bridge, \u0435\u0441\u0442\u044c \u0435\u0449\u0435 \u043e\u0434\u043d\u0430 \u0441\u0442\u0430\u0442\u044c\u044f, \u043d\u043e \u0443\u0436\u0435 \u043d\u0430 \u0430\u043d\u0433\u043b\u0438\u0439\u0441\u043a\u043e\u043c \u2014 <a href=\"http:\/\/ebtables.sourceforge.net\/br_fw_ia\/br_fw_ia.html\">ebtables\/iptables interaction on a Linux-based bridge<\/a><\/p>\n<p>  \u041a\u043e\u0433\u0434\u0430 \u044f \u0438\u0437\u0443\u0447\u0430\u043b \u0432\u0441\u0435 \u044d\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u044b\u0439 \u043c\u0435\u0441\u044f\u0446 \u0440\u0430\u0431\u043e\u0442\u044b \u0432 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0435, \u043d\u043e \u043c\u043e\u044f \u0433\u043e\u043b\u043e\u0432\u0430 \u0431\u044b\u043b\u0430 \u0433\u043e\u0442\u043e\u0432\u0430 \u043b\u043e\u043f\u043d\u0443\u0442\u044c \u043a\u0430\u043a \u043f\u0435\u0440\u0435\u0437\u0440\u0435\u043b\u044b\u0439 \u043e\u0440\u0435\u0445. \u041a\u0440\u0430\u0441\u043d\u043e\u0433\u043b\u0430\u0437\u0438\u0435, \u0445\u0440\u043e\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043d\u0435\u0434\u043e\u0441\u044b\u043f\u0430\u043d\u0438\u0435, <s>\u0433\u043e\u043b\u043e\u0434<\/s>, \u043d\u043e \u044f \u0442\u0430\u043a\u0438 \u043f\u043e\u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e\u0442 \u0432\u043e\u043f\u0440\u043e\u0441.<\/p>\n<p>  \u0414\u043b\u044f \u0442\u043e\u0433\u043e \u0447\u0442\u043e\u0431\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0442\u0440\u0430\u0444\u0444\u0438\u043a\u043e\u043c \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 bridge \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u0437\u043d\u0430\u043a\u043e\u043c\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b <a href=\"http:\/\/ru.wikipedia.org\/wiki\/Iptables\">iptables<\/a> (\u043c\u043e\u0449\u043d\u0430\u044f, \u043d\u043e \u043f\u043b\u043e\u0445\u043e \u0438\u0437\u0443\u0447\u0435\u043d\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u0440\u0430\u0432\u0438\u043b <a href=\"http:\/\/ru.wikipedia.org\/wiki\/Ebtables\">ebtables<\/a> \u043e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u043a\u0430\u043a \u0431\u044b \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0437\u0430 \u0431\u043e\u0440\u0442\u043e\u043c), \u043d\u0443\u0436\u043d\u043e \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0434\u0432\u0435 \u043e\u043f\u0446\u0438\u0438:  <\/p>\n<blockquote><p>sysctl net.bridge.bridge-nf-call-iptables=1<br \/>  sysctl net.bridge.bridge-nf-filter-vlan-tagged=1  <\/p><\/blockquote>\n<p>  \u0421\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0441\u0430\u043c \u0442\u0440\u0430\u0444\u0444\u0438\u043a \u0440\u0435\u0436\u0435\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0443\u0442\u0438\u043b\u0438\u0442\u044b <b>tc<\/b> \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 HTB (Hierarchical Token Bucket). \u0421\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u044d\u0442\u043e\u043c\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u0443 \u043d\u0435\u043c\u0430\u043b\u043e:<br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/133076\/\">\u041d\u043e\u0432\u0438\u0447\u043a\u0430\u043c \u043f\u0440\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0448\u0438\u0440\u0438\u043d\u043e\u0439 \u043a\u0430\u043d\u0430\u043b\u0430 \u0432 Linux<\/a><br \/>  <a href=\"http:\/\/www.opennet.ru\/base\/net\/htb_saga.txt.html\">\u0421\u0430\u0433\u0430 \u043f\u043e Hierarchical Token Bucket.<\/a><br \/>  <a href=\"http:\/\/www.nestor.minsk.by\/sr\/2006\/05\/sr60516.html\">\u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d\u0430 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 HTB: \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044e<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/QoS_\u0432_Linux#HTB_Linux_queuing_discipline_manual_-_user_guide\">HTB Linux queuing discipline manual \u2014 user guide<\/a><\/p>\n<p>  \u0414\u0430\u0436\u0435 \u0432 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0441 UTM5 \u0435\u0441\u0442\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f.<\/p>\n<p>  \u042f \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u043e\u043f\u0438\u0441\u0430\u043b \u0434\u0432\u0435 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0435 \u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d\u044b \u0432 \/etc\/rc.d\/rc.local<br \/>  \u0412 \u043a\u043e\u043d\u0435\u0447\u043d\u043e\u043c \u0432\u0438\u0434\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0441\u044f \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0439 \u0432\u043e\u0442 \u0444\u0430\u0439\u043b:  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0442\u0435\u043a\u0441\u0442<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code>#!\/bin\/sh # # eth0 shaper parameters tc qdisc add dev eth0 root handle 1: htb tc class add dev eth0 parent 1: classid 1:1 htb rate 1000mbit ceil 1000mbit burst 200k tc class add dev eth0 parent 1:1 classid 1:2 htb rate 1kbit burst 20k tc filter add dev eth0 parent 1: protocol 802.1q prio 3 handle 2 fw classid 1:2  # eth1 shaper parameters tc qdisc add dev eth1 root handle 2: htb tc class add dev eth1 parent 2: classid 2:1 htb rate 1000mbit ceil 1000mbit burst 200k tc class add dev eth1 parent 2:1 classid 2:2 htb rate 1kbit burst 20k tc filter add dev eth1 parent 2: protocol ip prio 3 handle 2 fw classid 2:2  # bridge filtering sysctl net.bridge.bridge-nf-call-iptables=1 sysctl net.bridge.bridge-nf-filter-vlan-tagged=1 <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u043e\u0441\u043b\u0435 \u043a\u0430\u0436\u0434\u043e\u0439 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043d\u0443\u0436\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0431\u0443\u0434\u0443\u0442 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u044b.<\/p>\n<p>  \u0421\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0432\u043e\u0442 \u0438 \u0432\u0441\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0434\u043b\u044f \u0448\u0435\u0439\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0442\u0440\u0430\u0444\u0444\u0438\u043a\u0430. \u041a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0434\u043b\u044f eth0 \u0438 eth1 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0440\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u043c\u0438 \u0434\u043b\u044f \u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u044e\u0449\u0438\u0445 \u0448\u0435\u0439\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. <\/p>\n<p>  \u0422\u0435\u043a\u0443\u0449\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0443\u0442\u0438\u043b\u0438\u0442\u044b TC \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c\u0438:  <\/p>\n<blockquote><p> tc class show dev eth0<br \/>   tc class show dev eth1<\/p>\n<p>   tc filter show dev eth0<br \/>   tc filter show dev eth1  <\/p><\/blockquote>\n<p>  \u0421\u043a\u0440\u0438\u043f\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u044b\u043b \u043c\u043d\u043e\u0439 \u043d\u0430\u043f\u0438\u0441\u0430\u043d, \u0434\u043b\u044f \u0432\u043d\u0435\u0441\u0435\u043d\u0438\u044f \u0434\u0438\u0441\u0446\u0438\u043f\u043b\u0438\u043d \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u044e\u0449\u0438\u0445 \u0448\u0435\u0439\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043f\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 UTM5, \u044f \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438.    \t<\/p>\n<div class=\"clear\"><\/div>\n<\/p><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"http:\/\/habrahabr.ru\/post\/188270\/\"> http:\/\/habrahabr.ru\/post\/188270\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"content html_format\">   \t\u041f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0441\u0435\u0440\u0438\u0438:<br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/188172\/\">\u041e \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0441\u043a\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c \u0433\u043e\u0440\u043e\u0434\u0435. \u0427\u0430\u0441\u0442\u044c 1<\/a><\/p>\n<p>  <b>\u041e\u0431\u0449\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u0441\u0435\u0442\u0438<\/b><\/p>\n<p>  <a href=\"http:\/\/i2.imageban.ru\/out\/2013\/08\/05\/a57aa854355bb38ef84ba9b81ea52064.png\"><img decoding=\"async\" src=\"http:\/\/habr.habrastorage.org\/post_images\/b25\/1d7\/e74\/b251d7e7411da01f21841b0415219c2a.png\" alt=\"image\"\/><\/a><\/p>\n<p>  \u041f\u043e\u044f\u0441\u043d\u0435\u043d\u0438\u044f \u043a \u0441\u0445\u0435\u043c\u0435.<br \/>  1) \u041f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u044e\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 Vlan \u0441\u0435\u0442\u0438:<br \/>  vlan0 172.16.0.0\/24<br \/>  vlan1 10.1.0.0\/16<br \/>  vlan2 10.2.0.0\/16<\/p>\n<p>  \u041d\u0430 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u044b\u043b\u0430 \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u0430 \u0441\u0435\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 vlan, \u043d\u0435 \u0441\u0447\u0438\u0442\u0430\u044f \u0433\u043b\u0430\u0432\u043d\u043e\u0433\u043e. \u0413\u043e\u0440\u043e\u0434 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439 \u0438 \u044f \u043f\u043e\u0441\u0447\u0438\u0442\u0430\u043b \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u044b\u043c \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u0434\u0432\u0443\u0445 \u0441\u0435\u0442\u0435\u0439 \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0421 \u0437\u0430\u0434\u0430\u0447\u0435\u0439 \u0436\u0435 \u043f\u043e\u0434\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0448\u0438\u0440\u043e\u043a\u043e\u0432\u0435\u0449\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0448\u0442\u043e\u0440\u043c\u043e\u0432 \u0432\u043f\u043e\u043b\u043d\u0435 \u0441\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0435 \u041f\u041e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432.<\/p>\n<p>  2) \u0428\u0435\u0439\u043f\u0435\u0440 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 <b>bridge<\/b>. \u041a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u0430 <a href=\"http:\/\/ru.wikipedia.org\/wiki\/Iproute2\">iproute2<\/a> \u0438 \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0443\u0442\u0438\u043b\u0438\u0442\u044b <b>tc<\/b>, \u0430 \u0435\u0449\u0435 \u0442\u043e\u0447\u043d\u0435\u0435 <b>tc htb<\/b>. \u041f\u0440\u0430\u0432\u0438\u043b\u0430 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0437\u0430\u043d\u043e\u0441\u044f\u0442\u0441\u044f \u0441\u043a\u0440\u0438\u043f\u0442\u043e\u043c, \u043f\u043e\u043b\u0443\u0447\u0430\u044e\u0449\u0438\u043c \u0432\u0445\u043e\u0434\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043e\u0442 \u0431\u0438\u043b\u043b\u0438\u043d\u0433\u0430 UTM5.<\/p>\n<p>  3) \u041d\u0430 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0446\u0438\u0438 \u0432\u0435\u0434\u043e\u043c\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b D-Link DGS-3627G \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u044b, \u0447\u0435\u0440\u0435\u0437 \u043e\u0434\u0438\u043d \u0433\u043b\u0430\u0432\u043d\u044b\u0439 D-Link DGS-3627G, \u0447\u0442\u043e\u0431\u044b \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442 \u043a\u0430\u0441\u043a\u0430\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0432\u044f\u0437\u044c \u043c\u0435\u0436\u0434\u0443 \u0433\u043b\u0430\u0432\u043d\u044b\u043c \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u043c \u0438 \u0432\u0435\u0434\u043e\u043c\u044b\u043c\u0438 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043e\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f, \u0442\u0430\u043a \u0438 \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c \u043e\u0442\u0440\u0435\u0437\u043a\u043e\u043c \u0432\u0438\u0442\u043e\u0439 \u043f\u0430\u0440\u044b, \u0434\u043b\u044f \u0441\u043d\u0438\u0436\u0435\u043d\u0438\u044f \u0437\u0430\u0442\u0440\u0430\u0442 \u043d\u0430 SFP \u043c\u043e\u0434\u0443\u043b\u0438.  <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-188270","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/188270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=188270"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/188270\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=188270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=188270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=188270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}