|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Maxim V Sergeev 2:5020/400 24 May 2002 16:58:34 To : Dmitrii Gavrilov Subject : Re: домашние сети --------------------------------------------------------------------------------
Dmitrii Gavrilov wrote:
> Привет, All !
>
>
> Может кто-нибудь решал вопросы посторения домашних сетей?
> Хотелось бы услышать их мнение, а то сеть растет и проблем
> становиться все больше.
> Больше всего интересует вопрос, как решается вопрос безопасности,
> чтобы пользователи у друг друга траффик не воровали.
> Привязка ip к mac адресу - неэффективна, поскольку оказывается
> некоторые свитчи позволяют работать с двумя клиентами, у которых
> один ip и один mac адрес.
> Пока остановились на PPPoE, хоть какая-то авторизация есть, но сеть
> растет, а денег на ее нормальную архитектуру не хватает :)
> Может существует способ опознавания пакетов, приходящих на
> роутер, с подписью какой-нибудь что-ли (чтобы точно знать от какого клиента
> пришел этот пакет).
> В качестве шлюза используется FreeBSD 4.4
>
> Может кто-то уже занимался подобными вопросами и решал их?
> Более нормальный вариант, на мой взгляд конечно проложить магистральные
> каналы, соединить их роутерами и заставить каждый конкретный роутер
> обслуживать конкретный участок сети, но к сожалению на такое построение не
> хватает ресурсов :(
> >
> Dmitrii Gavrilov.
> 17 Мая 2002 года
Я решал подобную задачу, когда подключал арендаторов в бизнесцентрах к
Интернет. Из персоналки с FreeBSD и нескольких свичей 3Com Switch 1100
получается отличный очень-много-портовый распределенный в пространстве
роутер. Вопрос безопасности решается за счет подключения каждого
пользователя к отдельному порту такого роутера.
Ключевым моментом построения такого гиперроутера является использование
технологии vlan. В ядре FreeBSD требуется во первых включение поддержки
VLAN, во вторых изменение значения максимальновозможного размера
езернетовского пакета на размер заголовка vlan-пакета (18 байт кажется),
причем прямо в коде соответствующего драйвера.
Максим В. Сергеев
--- ifmail v.2.15dev5
* Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8880a3298104.html, оценка из 5, голосов 10
|