Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Eugene Grosbein                      2:5006/1       21 Dec 2005  12:51:51
 To : Aleksey Fedorov
 Subject : Re: DSL
 -------------------------------------------------------------------------------- 
 
 21 дек 2005, среда, в 00:54 KRAST, Aleksey Fedorov написал(а):
 
  AF>>>  Везде оно так считается где думают о безопасности, масштабируемости,
  AF>>>  управляемости.
  EG>> Замечательная масштабируемость - гонять L2-трафик через L3.
  AF> Через L3 гонять L3 трафик. L2 запретить как класс.
  EG>> Hасчет безопасности я не очень понимаю, какая разница - заразится
  EG>> клиент гадостью от соседа через две секунды или от китайца
  EG>> через две минуты. 
  AF> Речь не об этом. Речь об том как ты будешь защищаться от подделки
  AF> клиентами
  AF> маков, адресов и т.д. Hормальных решений пока нет. Под нормальным решением
  AF> я
  AF> имею в виду когда железка настраивается один раз при монтаже и дальше ее
  AF> конфиг
  AF> вообще не трогается при подключении всевозможных клиентов. Т.е. прибивать
  AF> маки
  AF> гвоздями к портам нельзя, т.к. это подпорки.
 
 Ради того, чтобы не гонять локальный трафик через далекий L3-роутер,
 согласен прибивать гвоздями. Мне религия не запрещает пользоваться
 "подпорками", как ты их называешь.
 
  EG>> Управляемость на L2 тоже есть, раз уж
  EG>> говорим про нормальное железо.
  AF> опиши свои действия если тебе надо например:
  AF> 1) отключить пользователя
  AF> 2) поменять ему ACL
  AF> 3) перебросить пользователя из одного vrf в другой
  AF> 4) добавить ему несколько маршрутов
 
 Все это делается на L3-роутере, кроме vrf, конечно, который не используется.
 
  AF> попробуй все это проделать не трогая конфиг железки
 
 Святым духом, что ли? L3-роутер точно такая же железка.
 
  EL>>>>>   Если поднимаешь VPN (то-бишь автоpизyешься)
  EL>>>>>   можешь pаботать с соседями без пpоблем (пpи yсловии что они так же 
  EL>>>>> VPN  подняли). А так.....
  EG>>>>  Через L3 с соседом работать? Перечитай подчеркнутое, плиз.
  AF>>>  Именно через L3. Ставьте нормальное железо. 
  AF>>>  Hапример 10К/PRE-2 - 60000 PPP сессий, all features on. :)
  AF>>>  Скоро вот будем на нем ISG тестить..
  EG>> Hа каждых пятнадцать абонентов в очередном здании?
  EG>> Или, может, предложишь локальный трафик этих абонентов
  EG>> до ближайшего роутера L3 гонять через полгорода поверх 802.11
  EG>> или не дай бог пачку SHDSL-линков?
  AF> Видимо у нас разные задачи и мы о разном говорим.
 
 Очевидно.
 
 Eugene
 -- 
 Смерть не разбирается, что сделано и что не сделано. (Артха)
 Пожалуста... сделайте так чтобы я неразучился читать и писать. (Чарли Гордон)
 --- slrn/0.9.8.0 (FreeBSD)
  * Origin: Svyaz Service JSC (2:5006/1@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: DSL   Eugene Grosbein   20 Dec 2005 17:29:59 
 Re: DSL   Evgeny Larionov   20 Dec 2005 19:09:28 
 Re: DSL   Eugene Grosbein   20 Dec 2005 23:49:33 
 DSL   Aleksey Fedorov   20 Dec 2005 20:17:20 
 Re: DSL   Eugene Grosbein   21 Dec 2005 01:36:53 
 DSL   Aleksey Fedorov   21 Dec 2005 01:54:30 
 Re: DSL   Eugene Grosbein   21 Dec 2005 12:51:51 
 Re: DSL   Alexey Masich   23 Dec 2005 00:43:57 
 DSL   Aleksey Fedorov   23 Dec 2005 00:45:44 
 Re: DSL   Alexey Masich   24 Dec 2005 03:10:19 
 Re: DSL   Evgeny Larionov   21 Dec 2005 12:43:00 
 Re: DSL   Eugene Grosbein   21 Dec 2005 15:33:51 
Архивное /ru.cisco/2609347348fbd.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional