|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 03 Dec 2003 13:19:21 To : Valentin Nechayev Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Valentin Nechayev wrote: > AB> Кстати, где сказано, что vlan для секьюрити ? > > Гм. Я бы ответил так: любой источник, где не сказано, что vlan - для > security - плохой, негодный источник. Потому что без необходимости ;) У меня это был риторический вопрос. > Вот если зрить именно в корень, то можно увидеть, что они _меняют > топологию_ сети. Если более точно, строят другую топологию - виртуальную - > поверх существующей физической. Хосты видят после этого уже виртуальную > топологию, а физическая с этого момента интересует только кабельщиков. "Более точно" мне нравится больше. А на счет "менее точно" см далее. > AB> Во-во. И начните с rfc3069 и углубляйтесь. > > Hичего содержательного в нём нет, IMO. И в качестве стартового документа > для поиска он совершенно не годится. Потому и только стартовый, что там нет ничего содержательного кроме первого абзаца, где дано определение vlan. И еще того абзаца, где совершенно однозначно указано, что топология aka physical switched infrastructure _не_ _меняется_ (the same). > AB> Как дойдете до разницы между > AB> port-based vlan и того что 802.1q так сразу и просветлитесь на счет > разноса AB> vlan по свичам ;) > > И чем это должно просветить? Подробнее, пожалуйста. > Особенно об их различиях. Вот ftp.lucky.net включен через dot1q в свич, > где ему разрешено общаться только с двумя vlan'ами (и ни один из них не > native). Это будет port-based vlan? Или уже нет? А почему? Просветления я ожидаю в том, что если vlan2 замкнут в пределах switch1, а vlan3 в пределах switch2, то откуда у вас возникает транзитный таггет-траффик ? Если вы хотите обсудит возникающую у вас проблему с vlan, то welcom. Так у Вас есть проблемы ? ;) Или это тоже риторический прием ;) -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7824aad6bff4.html, оценка из 5, голосов 10
|