|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Denis Sotchenko 2:5020/118.112 30 Mar 2004 11:57:28 To : Vlad Solopchenko Subject : isc-dhcpd --------------------------------------------------------------------------------
VS> Просто мне не нравятся решение PPPoE из-за его неэкономности
VS> и притянутости за уши к условиям, для которых он не предназначен.
VS> Я имею в виду аутентификацию внутри ethernet. PPPoE это тоннель,
VS> а следовательно - накладные расходы, да и использование тоннеля
VS> в целях аутентификации
Hе только в целях аутентификации. Пример - есть сетка, где все
видят всех. Задача - прокинуть желающим инет, причём некоторым -
белые адреса. Если кому-то прописать белый адрес вместо серого - он
перестанет видеть "серых соседей". Конечно, можно прокинуть его
траффик к "серым соседям" через роутер сети - но уж это точно изврат.
А алиасы не поддерживает Win9x, которая всё ещё остаётся популярной.
При использовании туннеля, у юзера будет два *независимых*
адреса. Один для локалки, другой выданный по инету. Локалка будет
видна независимо от того, выдан для инета серый или белый адрес.
Причём выдаётся инетный адрес независимо от желания юзера, в любой
момент (например, смена провайдера) его можно поменять. В отличие
от dhcp, его можно поменять даже "на лету", принудительно разорвав
соединение - как только юзер его восстановит, он получит новый адрес.
При этом соединения юзера по локалке не порвутся.
И наконец, туннель позволяет делать шифрование, что автоматически
лишает особо хитрых товарищей возможности подслушать траффик. Тут уже
во весь рост проявляется польза туннеля.
__
__/ / Powered [pepsi inside]
\_\/ by MOTOROLA [smoking suxx]
--- rdc#dancom.ru http://rdc.gfns.net/
* Origin: Computers make very fast, very accurate mistakes! (2:5020/118.112)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/45064069d071.html, оценка из 5, голосов 10
|