|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 10 Feb 2006 16:57:35 To : Andre Sidko Subject : Re: А смысл --------------------------------------------------------------------------------
10 фев 2006, пятница, в 09:54 KRAST, Andre Sidko написал(а):
AS> Есть у меня catalyst, (неважно какой версии).
AS> Вот выдержки из конфига.
AS> *** Skip
AS> !
AS> interface Vlan1
AS> ip address 10.1.50.247 255.255.0.0
AS> ip access-group vlan0-in in
AS> no ip route-cache
AS> *** Skip
AS> ip access-list extended vlan0-in
AS> deny ip host 10.1.50.247 any log
AS> permit ip any any
AS> Вот я не могу понять смысла с access-list-е vlan0-in.
AS> Смысл запрешать ip "с себя на себя", но не резать все другие ip?
AS> Объясгите,
AS> глабальный принцип. Зачем?
Антиспуфинг. Дропать пакеты, пришедшие из линии с подделанным адресом
источника. Если это собственный адрес свича, то он почти наверняка подделан.
Eugene
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/2609372886675.html, оценка из 5, голосов 10
|