+ Responder ao Tópico



  1. #1

    Padrão MTU VLAN. Dúvida simples

    Gente estou com uma dúvida que acho que é simples porém não encontrei topico sobre o assunto aqui. Tenho uma rede pequena e uso um switch TP-Link de 24 portas smart l2, quero saber se utilizei o recurso MTU VLAN de maneira correta na interface de gerenciamento do equipamento tem a opção Mtu VLAN uplink escolhi a porta 1 e nela está o Proxy DHCP e nas demais portas os computadores. A questão é .. eu quero evitar o ataque de um segundo DHCP na rede quando um usuário insere seu cabo de clientes na porta lan do seu roteador é evitar que eles estabeleçam comunicação entre si ou possam se enxergar dentro da rede . Que a comunicação aconteça apenas com a porta um a porta 1 possa se comunicar com todas. Eu operei de modo correto?[emoji334]

  2. #2

    Padrão Re: MTU VLAN. Dúvida simples

    Tá meio confuso. MTU não tem a ver com isolamento entre clientes, é só limite em bytes do tamanho do pacote.

    Você fez uma VLAN pra cada cliente, isso? Se for isso, hora que o cliente resetar o roteador dele e trocar de porta vai ter pacote tem o ID da VLAN igual, vai bagunçar tudo. Ou cada cliente está em uma porta do switch? Se for isso, aí a vlan resolve tudo.

    Vlan com MTU grande (1522 bytes) ou pequeno (1454 bytes) resolve igual, só que cada cliente precisa estar conectado numa porta separada. MTU não tem relação com isolamento entre portas, vlan sim.

  3. #3

    Padrão Re: MTU VLAN. Dúvida simples

    Rafael procure sobre dhcp snooping que vc vai achar o que precisa.
    Nos switch crs da mikrotik vc faz o snooping no isolamento no grupo, nos switchs css da mikrotik, na ultima atualizaco, ele faz snooping, porem ele bloqueia pppoe tbm, eles tinham q por a opcao, dhcp ou pppoe ou se quiser os dois juntos!!!
    []'s

  4. #4

    Padrão Re: MTU VLAN. Dúvida simples

    Olá, amigos... podem indicar um switch para rack, simples, não precisa ser gerenciável, mas que tenha VLAN? No meu caso o isolamento entre as portas é fundamental.

    Uso o modelo SF 800 VLAN, da Intelbras, sem problema algum, mas agora vou passar tudo para um rack e preciso de um que proporcione facilidade de acesso a conexões de cabos e/ou manutenção.

    Obrigado.

  5. #5

    Padrão

    dá certo sim com Mikrotik! mas precisa desativar nas portas bridge o hardware offload, isso fará que o equipamento use a CPU onde perde desempenho.