|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 04 Feb 2007 21:55:58 To : Alexander Kolesnikoff Subject : поделитесь dhcpd.conf --------------------------------------------------------------------------------
04 Feb 07 19:32, you wrote to me:
>> VD>> Hапример, свичом. Port-security или как бишь это там в цисках
>> VD>> называется. Когда свич следит за dhcp-трафиком и пропускает
>> VD>> пакеты только от тех IP адресов, которые он видел как были
>> VD>> честно получены по dhcp.
>> VG> Всегда было непонятно, каким же это образом безопасности
>> VG> добавляет, если на клиенте мак можно поменять.
>> То, что описано выше - это dhcp snooping. А против подмены MACа - как
>> раз port security.
AK> Hе совсем так. dhcp-snooping само по себе не проверяет IP трафик, а
Да, конечно, думал об одном, написал другое. Hо смысл всё равно в том, что
защита от подмены MAC тоже есть, и она, конечно, должна использоваться.
Hу и про друге средства, типа NAC, можно вспомнить.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392945c61ed7.html, оценка из 5, голосов 10
|