Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Eugene Grosbein                      2:5006/1       10 Feb 2006  16:57:35
 To : Andre Sidko
 Subject : Re: А смысл
 -------------------------------------------------------------------------------- 
 
 10 фев 2006, пятница, в 09:54 KRAST, Andre Sidko написал(а):
 
  AS>     Есть у меня catalyst, (неважно какой версии).
  AS>     Вот  выдержки из конфига.
  AS> *** Skip
  AS> !
  AS> interface Vlan1
  AS>  ip address 10.1.50.247 255.255.0.0
  AS>  ip access-group vlan0-in in
  AS>  no ip route-cache
  AS> *** Skip
  AS> ip access-list extended vlan0-in
  AS>  deny   ip host 10.1.50.247 any log
  AS>  permit ip any any
  AS>     Вот я не могу понять смысла с access-list-е vlan0-in.
  AS> Смысл запрешать ip "с себя на себя", но не резать все другие ip?
  AS> Объясгите,
  AS> глабальный принцип. Зачем?
 
 Антиспуфинг. Дропать пакеты, пришедшие из линии с подделанным адресом
 источника. Если это собственный адрес свича, то он почти наверняка подделан.
 
 Eugene
 --- slrn/0.9.8.0 (FreeBSD)
  * Origin: Svyaz Service JSC (2:5006/1@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 А смысл   Andre Sidko   10 Feb 2006 10:54:28 
 Re: А смысл   Yuri Selivanov   10 Feb 2006 12:43:10 
 А смысл   Maxim Basunov   10 Feb 2006 17:16:00 
 Re: А смысл   Yuri Selivanov   11 Feb 2006 15:34:53 
 Re: А смысл   Eugene Grosbein   10 Feb 2006 16:57:35 
 А смысл   Maxim Basunov   10 Feb 2006 17:06:03 
 Re: А смысл   Andre Sidko   13 Feb 2006 09:20:44 
Архивное /ru.cisco/2609372886675.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional