Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrej A. Shidenko                   2:5020/400     30 Jun 2005  17:17:57
 To : Dmitriy Kirhlarov
 Subject : Re: Война двух DHCP-серверов.
 -------------------------------------------------------------------------------- 
 
 <20050629143220.GD11594@torch.higis.ru>
 <000601c57d35$f4d3b120$ef021f0a@sysadmin>
 <20050630092855.GA18124@torch.higis.ru> <000a01c57d5d$2b925cd0$ef021f0a@sysadmi
 
 > <20050630125020.GH18124@torch.higis.ru>
 
 From: "Andrej A. Shidenko" <andrej@oberon.org.ua>
 
 Hello, Dmitriy!
 You wrote to Andrej A. Shidenko on Thu, 30 Jun 2005 12:50:29 +0000 (UTC):
 
  DK> On Thu, 30 Jun 2005, Andrej A. Shidenko wrote:
 
  DK>>> О! Трастед интерфейсы, известные MAC-и честных серверов.
  DK>>> Вполне реализуемо на ipfw2.
  ??>>
  ??>> Да, но есть одно HО ! Каким образом средствами ipfw2 на сервере
  ??>> в свичуемой сети ты защитишь клиентов ?
  ??>> В случае установки горы каталистов дело понятное - трафик
 
  DK> L3 в качестве юзерских свитчей?..
  DK> Имхо дороговато.
 
 Hу смотря какая сеть. Если это серьезный провайдер, то часто
 не просто L3, а MPLS какие-нить простые (типа 3750Metro).
 
  ??>> каждого клиента пройдет через них и неправильные пакеты будут
  ??>> отрезаны. Hо каким образом фревый сервер отрежет пакеты,
  ??>> которые свич к нему даже не отправит, ведь ответы-то уже не
  ??>> броадкастные, а идут на конкретный мак запрашивающего ?
 
  DK> Я так понял что мы говорим про гору vlan-ов (по одному для каждого
  DK> юзера), которые терминируются на фрюхе.
 
 Так а зачем с кучей вланов (на каждого юзера по влану) защищатся от
 левых DHCP ? Откуда они там, собственно возьмутся ? Разве что ты
 в своем влане левый поднимешь и будешь ССЗБ.
 
 With best regards, Andrej A. Shidenko.  E-mail: andrej@oberon.org.ua 
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Война двух DHCP-серверов.   Vladimir Bobarikin   29 Jun 2005 16:55:58 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   29 Jun 2005 18:15:10 
 Re: Война двух DHCP-серверов.   Dmitriy Kirhlarov   29 Jun 2005 18:32:21 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   30 Jun 2005 09:38:45 
 Re: Война двух DHCP-серверов.   Dmitriy Kirhlarov   30 Jun 2005 13:29:17 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   30 Jun 2005 14:19:50 
 Re: Война двух DHCP-серверов.   Dmitriy Kirhlarov   30 Jun 2005 16:50:29 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   30 Jun 2005 17:17:57 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   30 Jun 2005 17:22:32 
 Война двух DHCP-серверов.   Sergey Korolew   29 Jun 2005 21:43:34 
 Война двух DHCP-серверов.   Slawa Olhovchenkov   30 Jun 2005 13:35:14 
 Re: Война двух DHCP-серверов.   Vladimir Bobarikin   30 Jun 2005 21:33:53 
 Война двух DHCP-серверов.   Slawa Olhovchenkov   01 Jul 2005 10:17:24 
 Re: Война двух DHCP-серверов.   Victor Sudakov   01 Jul 2005 12:41:03 
 Re: Война двух DHCP-серверов.   Andrej A. Shidenko   01 Jul 2005 13:02:54 
 Война двух DHCP-серверов.   Slawa Olhovchenkov   01 Jul 2005 15:12:18 
Архивное /ru.unix.bsd/2987c2b0fb31.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional