|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 17 May 2003 15:22:12 To : Eugene M. Zheganin Subject : Re: Подмена IP и как с этим бороться? --------------------------------------------------------------------------------
Eugene M. Zheganin (Eugene.M.Zheganin@p2.f79.n5054.z2.fidonet.org):
> YP> или что, свитч такой poison не пропустит теперь? скажи марку свитча?
>
> Пропустит конечно. Hо берем мечту поэта - знойный cisco c2950-g48, поднимаем
> на ем vlans на все 47 портов (всего 256 без EI, если правильно помню),
> поднимаем один транк, на фрях поднимаем 48 псевдоинтерфейсов, а на ipfw
> разрешаем через каждый конкретный псевдодевайс только пакеты с маком/IP
> умельца , после чего, по-моему, наступает полный телемаркет. Коммунизм, таким
> образом, это ipfw2, циско системс, плюс поддержка tagged vlans.
Зачем так сложно?
Если взять c2950 то не обязательно делать по VLAN на каждый порт:
можно просто на каждом порту прописать разрешенные IP с этого порта.
--
LEFT-UANIC
--- ifmail v.2.15dev5
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/632565dd7ad3.html, оценка из 5, голосов 10
|