|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 28 May 2006 17:21:02 To : Valentin Nechayev Subject : замена CDP -------------------------------------------------------------------------------- 28 May 06 14:39, you wrote to me: SO>>> Что паротокол (не формат пакетов, а протокол) совершенно не SO>>> документирован и нету публичного документа из которого было бы SO>>> понятно какие последствия может иметь разрешение CDP. AS>> Угу. Только вот почему-то ты начал спорить, когда я пожаловался на AS>> отсутвие функционала _логгинга_ проходящих CDP пакетов. Хотя бояться AS>> надо отсылки их туда, где их, потенциально, могут интепретировать :) VN> Скорее приёма оттуда откуда их могут послать. Какое тебе дело до VN> чужих сетей? ;)) И чего мне надо бояться? Что мне покажут 25-й кадр в cdpd? :) AS>> Возвращаясь к началу дискуссии: я по прежнему настаиваю, что AS>> функционала логгинга получаемых CDP пакетов cdpd не хватает. VN> Hу во-первых такая задача и не ставилась: Да, это я понял. Об этом и жалею :) VN> cdpd рисовался у меня на глазах, и цель была - чтобы у свича можно VN> было быстро спросить, что куда включено, без долгого лазания по Дело в том, что во всяких хитрых конфигурациях оно не посылает через "резервные" интерфейсы. Приходится идти на технологическую площадку и руками искать. А если бы получало - я бы с админа сервера стряс логи, и всё. Правда, тут есть ещё специфика - на cdpd я админов развёл (правда, под hpux оно как-то вообще пока не работает - вот на неделе буду разбираться, а под windows я не встречал бинарника, и компилить не на чем - тем более, что там winpcap надо как-то того этого), а на tcpdump не получается. VN> стойки). Цель эта выполняется. Даже такой суперполезной фичи как VN> диагностика настройки дуплексности - нет, хотя какой-то смысл VN> вероятно был бы. И тоже да :) VN> Во-вторых - допиши;) Можно обсудить со Снаром введение логгинга и VN> контроля дуплексности, думаю, это может быть достаточно легко VN> реализовано. Hу, если ты берёшься уговоришь Снара добавить в общий код - допишу. SO>>> А вот реализовывать _полную_ функциональность по рабзбору cdp SO>>> пакетов -- не известно что именно вообще можно делать и несколько SO>>> стремно. Ведь теоретически может оказаться, что хост воткнут не в SO>>> кошкин свич и накормят его такими пакетиками... А никакой SO>>> аутентификации там нету... VN> Это кстати не вопрос - если не удалось распарсить, то хрен с ним. 100% Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39294479b32c.html, оценка из 5, голосов 10
|