|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 17 May 2003 22:57:57 To : Mykola Dzham Subject : Re: Подмена IP и как с этим бороться? --------------------------------------------------------------------------------
Mykola Dzham wrote:
> Eugene M. Zheganin (Eugene.M.Zheganin@p2.f79.n5054.z2.fidonet.org):
>
>> YP> или что, свитч такой poison не пропустит теперь? скажи марку свитча?
>>
>>Пропустит конечно. Hо берем мечту поэта - знойный cisco c2950-g48, поднимаем
>>на ем vlans на все 47 портов (всего 256 без EI, если правильно помню),
>>поднимаем один транк, на фрях поднимаем 48 псевдоинтерфейсов, а на ipfw
>>разрешаем через каждый конкретный псевдодевайс только пакеты с маком/IP
>>умельца , после чего, по-моему, наступает полный телемаркет. Коммунизм, таким
>>образом, это ipfw2, циско системс, плюс поддержка tagged vlans.
>
>
> Зачем так сложно?
> Если взять c2950 то не обязательно делать по VLAN на каждый порт:
> можно просто на каждом порту прописать разрешенные IP с этого порта.
Сколько процентов пакетов получает в таком варианте сниффер?
Как этот процент ведет себя при росте нагрузки на сеть?
Делались ли хоть какие-нибудь эксперименты по этому поводу?
Hет, вправду интересно!
В.Чухарев
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577f04faae3.html, оценка из 5, голосов 10
|