|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 04 Feb 2007 20:32:38 To : Alex Semenyaka Subject : Re: поделитесь dhcpd.conf -------------------------------------------------------------------------------- Alex Semenyaka <Alex.Semenyaka@p640.f640.n461.z2.fidonet.org> wrote: > Hello Vadim! > > 04 Feb 07 17:22, you wrote to Valentin Davydov: > > VD>> Hапример, свичом. Port-security или как бишь это там в цисках VD>> > называется. Когда свич следит за dhcp-трафиком и пропускает пакеты VD>> > только от тех IP адресов, которые он видел как были честно получены VD>> > по dhcp. VG> Всегда было непонятно, каким же это образом безопасности > добавляет, если VG> на клиенте мак можно поменять. > > То, что описано выше - это dhcp snooping. А против подмены MACа - как раз > port security. Hе совсем так. dhcp-snooping само по себе не проверяет IP трафик, а создаёт базу соответствия IP-mac для запрещения нелигитимного DHCP-трафика от клиентов. Проще говоря защита от клиентских DHCP-серверов. Hо этой же базой пользуются IP-source-guard и ARP-inspection. Вот первая как раз и проверяет IP трафик (можно и IP-mac привязку проверять). Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/75256f296fd0.html, оценка из 5, голосов 10
|