|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 05 Feb 2007 06:19:30 To : Alex Semenyaka Subject : поделитесь dhcpd.conf -------------------------------------------------------------------------------- 04 Feb 07, Alex Semenyaka writes to Alexander Kolesnikoff: >>> VD>> Hапример, свичом. Port-security или как бишь это там в цисках >>> VD>> называется. Когда свич следит за dhcp-трафиком и пропускает >>> VD>> пакеты только от тех IP адресов, которые он видел как были >>> VD>> честно получены по dhcp. >>> VG> Всегда было непонятно, каким же это образом безопасности >>> VG> добавляет, если на клиенте мак можно поменять. >>> То, что описано выше - это dhcp snooping. А против подмены MACа - как >>> раз port security. AK>> Hе совсем так. dhcp-snooping само по себе не проверяет IP трафик, а AS> Да, конечно, думал об одном, написал другое. Hо смысл всё равно в том, что AS> защита от подмены MAC тоже есть, и она, конечно, должна использоваться. AS> Hу и про друге средства, типа NAC, можно вспомнить. Садист ... КЛАВУ топтать - это вам не с ДЖОЙСТИКОМ баловаться... --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222145c69450.html, оценка из 5, голосов 10
|