<html>
<head>
<meta http-equiv="Content-Type" content="text/html;
charset=windows-1252">
</head>
<body>
<p>Olá Tulio</p>
<p><br>
</p>
<p>A princípio não vejo maiores problemas. Depende de qual roteador
estará atrás desse switch. Existem roteadores que são capazes de
fazer bem a tarefa de bloquear tráfego em ASIC e sem a necessidade
de um switch antes deles. Se não for o seu caso você pode ter
esses switch fazendo essa tarefa e aliviando o roteador de
determinados tipos de ataques.</p>
<p><br>
</p>
<p>Fernando<br>
</p>
<p><br>
</p>
<div class="moz-cite-prefix">On 10/03/2021 10:29, Tulio Adriano
Muniz wrote:<br>
</div>
<blockquote type="cite"
cite="mid:CY4PR17MB14002B456176E947AE904ECEB8919@CY4PR17MB1400.namprd17.prod.outlook.com">
<meta http-equiv="Content-Type" content="text/html;
charset=windows-1252">
<style type="text/css" style="display:none;">P {margin-top:0;margin-bottom:0;}</style>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
Olá a todos!</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
Espero não ter postado na lista errada!</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
Minha dúvida é a seguinte... Seria uma boa prática ou algo não
convencional colocar um Switch L3 com feature ACL na borda da
rede antes do BGP com a funcionalidade de Firewall stateless
utilizando-se dos filtros ACL para bloquear acessos indevidos ou
ataques contra o BGP?</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div style="font-family: Calibri, Helvetica, sans-serif;
font-size: 12pt; color: rgb(0, 0, 0);">
Grato pela atenção.<br>
</div>
<br>
<fieldset class="mimeAttachmentHeader"></fieldset>
<pre class="moz-quote-pre" wrap="">_______________________________________________
tf-infraestrutura mailing list
<a class="moz-txt-link-abbreviated" href="mailto:tf-infraestrutura@listas.brasilpeeringforum.org">tf-infraestrutura@listas.brasilpeeringforum.org</a>
<a class="moz-txt-link-freetext" href="https://listas.brasilpeeringforum.org/mailman/listinfo/tf-infraestrutura">https://listas.brasilpeeringforum.org/mailman/listinfo/tf-infraestrutura</a>
</pre>
</blockquote>
</body>
</html>