Rechercher : dans
Par :

Comment limiter les trafics ICMP et Broadcast

Dernière réponse le 27 mai 2005 à 15:09:06 wanganubis, le 12 mai 2005 à 14:50:27 
 Signaler ce message aux modérateurs

Bonjour !!!
Après une analyse du trafic interne à chaque LAN, on constate un fort trafic de Broadcast, ICMP, (R)ARP et NetBIOS. Cela pollue chaque LAN et réduit la bande passante disponible. Je souhaiterais obtenir des solutions pour éradiquer ou réduire ces types de trafic et par conséquent améliorer les débits

Configuration: Un routeur central (IBM 2216) sur lequel est connecté plusieurs LANs via d'autres routeurs d'agence. Chaque LAN est équipé d'un routeur d'agence, de commutateurs, de serveurs et de stations.

Meilleures réponses pour « Comment limiter les trafics ICMP et Broadcast » dans :
Message Connectivité limitée ou inexistante VoirMessage Connectivité limitée ou inexistante Si le réseau ne fonctionne pas Videz le cache DNS Videz le cache arp Réinitialisez Le catalogue Winsock Réinitialisez le protocole TCP/IP Télécharger Winsock XP Fix Si le réseau fonctionne...
CPU Limited VoirCet article va essayer de montrer ce qu'est le "CPU Limited", phénomène un peu complexe qui traduit l'interaction du processeur avec la carte graphique, et surtout faire des mesures pour se faire une idée objective. On en entend parler à chaque...
Limiter les horaires d'utilisation du PC VoirSi vous avez plusieurs comptes utilisateurs, il est possible avec la commande NET USER de limiter les horaires de travail sur chaque compte, afin d'éviter que vos enfants passent trop du temps devant le PC par exemple. Pour cela, vous devez...
Le protocole ICMP VoirLa gestion des erreurs Le protocole ICMP (Internet Control Message Protocol) est un protocole qui permet de gérer les informations relatives aux erreurs aux machines connectées. Etant donné le peu de contrôles que le protocole IP réalise, il...

1

thierry, le 12 mai 2005 à 15:08:41

Il faut changer les parametres dans les parefeus.
Donne le type de routeur.

Répondre à thierry

2

brupala, le 12 mai 2005 à 15:56:32

La seule solution:
casser ton réseau en plusieurs sous-réseaux ip avec des vlans et des routeurs , ou des switchs L3.
cela te fera des domaines de broadcast plus petits.
aussi,
supprimer tous les protocoles générateurs de broadcasts: IPX (novell), netbios, les ARP on ne peut pas les réduire.
Aussi, j'oubliais:
certains switchs permettent de limiter le taux de broadcast à un pourcentage défini de la bande passante. et ... Voili Voilou Voila !

Répondre à brupala

3

wanganubis, le 12 mai 2005 à 16:12:56

Hi !
Merci pour les renseignements; cependant j'aimerais savoir précisemment comment éliminer les trafics de broadcast, R(ARP), NetBIOS. Nous avons des stations (PC) sous XP Pro SP2 avec comme seul protocole configuré TCP/IP. Nous constatons cependant lors de l'analyse du réseau l'émission de requêtes des services : netbios-ssn, microsoft-ds, netbios-dgm. De plus le site microsoft-ds.mcast.net est toujours sollicité

Répondre à wanganubis

4

brupala, le 12 mai 2005 à 16:58:54

Si tu n'est pas en domaine windows 2000, tu ne peux rien faire de plus.
si tu es en domaine windows 2000 , ou 2003, tu peux supprimer l'usage de nbt (netbios sur tcpip).
ça supprimera toutes les annonces netbios déjà.
tous le réseau microsoft se fera sur le port 445 alors.
136,138,139 ne seront plus utilisés. et ... Voili Voilou Voila !

Répondre à brupala

5

wanganubis, le 12 mai 2005 à 17:59:43

Hi
J'aimerais avoir le modele et le type de switchs permettent de limiter le taux de broadcast à un pourcentage défini de la bande passante.

Répondre à wanganubis

7

brupala, le 13 mai 2005 à 00:47:13

Chez nortel.
j'ai vu ça mais je n'ai jamais utilisé la fonction. et ... Voili Voilou Voila !

Répondre à brupala

6

pbleue, le 12 mai 2005 à 18:16:02

Bonjour,
Sur google :
RFC 1542 et filtrage

Cdlt.

Répondre à pbleue

8

marco, le 27 mai 2005 à 09:34:29

Salut,

Y'aurais pas aussi le traffic IGMP à limiter, car si je comprends bien la doc de mes switchs Nortel (à ce propos, pour la limitation du broadcast, c'est le menu switch configuration > rate limiting configuration), l'IGMP non filtré sur un switch "transforme" (en quelque sorte) du multicast en broadcast, non?
Si oui, pour réduire la charge du traffic, en complément de la création de VLANs et de la limitation du taux de broadcast par port, il peut être intéressant d'activer l'IGMP snooping... ou pas?

Répondre à marco

9

brupala, le 27 mai 2005 à 09:48:09

Oui, bien sûr,
mais sauf réseau spécifique, dans un réseau local ordinaire (informatique de gestion) il y a rarement du traffic multicast. et ... Voili Voilou Voila !

Répondre à brupala

10

marco, le 27 mai 2005 à 10:15:18

Merci brupala ^^

Répondre à marco

11

 brupala, le 27 mai 2005 à 15:09:06

J'aime bien quand une discussion se termine comme ça .
;-)
et ... Voili Voilou Voila !

Répondre à brupala