|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 03 Dec 2003 12:39:29 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Aleksey Barabanov wrote: > AB>> И зачем тогда vlan ? >> Для изоляции broadcast сегментов. Hе для секьюрити. AB> Запущено все у вас как-то. Или вы будете настаивать, что с бродкастными AB> сегментами без vlan ни как ? AB> Кстати, где сказано, что vlan для секьюрити ? Гм. Я бы ответил так: любой источник, где не сказано, что vlan - для security - плохой, негодный источник. Потому что без необходимости разделения бродкаст-сегментов (которое и делается в большинстве случаев ради изоляции одних хостов от других) - можно всех свалить в одну большую общую кучу и пусть себе бегают в пределах одного бродкаст-сегмента. Конечно, можно увидеть специфические окружения типа сети с 1С, где разделение бродкаст-сегментов делается чтобы не было переполнения трафиком, но как для меня эти ситуации маргинальны. AB> Imho vlan только для удобства объединения компьютеров в группы без , AB> подчеркиваю _без_ изменения топологии сети. Поэтому и называется vlan. "Зри AB> в корень" (с) Вот если зрить именно в корень, то можно увидеть, что они _меняют топологию_ сети. Если более точно, строят другую топологию - виртуальную - поверх существующей физической. Хосты видят после этого уже виртуальную топологию, а физическая с этого момента интересует только кабельщиков. > AB>> И , кстати, о vlan какого уровня идет речь ? >> Чегось? >> ... Читай книжки, это рулез, истину тебе говорю. AB> Во-во. И начните с rfc3069 и углубляйтесь. Hичего содержательного в нём нет, IMO. И в качестве стартового документа для поиска он совершенно не годится. AB> Как дойдете до разницы между AB> port-based vlan и того что 802.1q так сразу и просветлитесь на счет разноса AB> vlan по свичам ;) И чем это должно просветить? Подробнее, пожалуйста. Особенно об их различиях. Вот ftp.lucky.net включен через dot1q в свич, где ему разрешено общаться только с двумя vlan'ами (и ни один из них не native). Это будет port-based vlan? Или уже нет? А почему? -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/73683e2bac64.html, оценка из 5, голосов 10
|