|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 17 Nov 2006 11:33:32 To : Leizer A. Karabin Subject : Re: Посоветyйте сетевyхy под VLAN-ы... --------------------------------------------------------------------------------
> From: "Leizer A. Karabin" <Leizer.A.Karabin@p44.f14.n5005.z2.fidonet.org>
> Date: Fri, 17 Nov 2006 00:38:05 +0300
>
>>> А киска никаких leases не ведёт?
>
>VS> Ведёт и даже может выкладывать на ftp/tftp с заданной периодичностью.
>
> Чего и следовало. Hо там же речь якобы вели о различении киской
>адресов, выданных dhcp-ой не кискиной, от статических. Вот это по-любому
>непонятно.
Overview of IP Source Guard
Similar to DHCP snooping, this feature is enabled on a DHCP snooping untrusted
Layer 2 port. Initially, all IP traffic on the port is blocked except for DHCP
packets that are captured by the DHCP snooping process. When a client receives
a valid IP address from the DHCP server, or when a static IP source binding is
configured by the user, a per-port and VLAN Access Control List (PVACL) is
installed on the port. This process restricts the client IP traffic to those
source IP addresses configured in the binding; any IP traffic with a source IP
address other than that in the IP source binding will be filtered out. This
filtering limits a host's ability to attack the network by claiming a neighbor
host's IP address.
Какое слово перевести?
Вал. Дав.
P.S. Лазарь, это _первая_ же сссылка по
http://www.google.com/search?q=ip+source+guard
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577923d0be4.html, оценка из 5, голосов 10
|