Dozwolone typy ruchu
- W równorzędnej sieci LAN zezwalamy tylko na następujące ramki Ethernet:
- 0x0800 - IPv4
- 0x0806 - ARP
- 0x86dd - IPv6
- Domyślnie dozwolony jest tylko jeden adres MAC na port. Jeśli potrzebujesz dodatkowego adresu MAC, wyślij nam wiadomość e-mail z opisaną prośbą.
- Nie jest dozwolone proxy ARP w równorzędnej sieci LAN .
- Nie jest dozwolona żadna transmisja z wyjątkiem pakietów ARP
- Niedozwolony jest ruch typu link-local:
- przekierowania ICMP
- IEEE 802 Spanning Tree
- Własne protokoły dostawców. Obejmują one między innymi:
- Protokoły wykrywania: CDP, LLDP i inne
- Protokoły VLAN/trunkingu: VTP, DTP
- Rozgłaszanie protokołów routingu IGP: ISIS, OSPF, EIGRP, IGRP
- Pakiety protokołu BOOTP/DHCP
- Pakiety protokołu PIM
- Pakiety L2 do wykrywania pętli
- ICMPv6 ND-RA
- Nie są dozwolone żadne lokalne lub bezpośrednie transmisje
- Inter-IX peering LAN prefix nie powinien być rozgłaszany do innych sieci