Jump to content

Recommended Posts

Posted

Любой свич с вланами на основе портов подойдет. Или что вы подразумеваете под разделением?

Posted

я имею ввиду, что мне надо разделить домен коллизий на два более маленьких домена коллизий... но сохранить широковещательный домен... эту функцию выполняет МОСТ, который работает на втрором уровне OSI.

 

Вот, может кто пользовался... подскажите модельку такого девайса, плиз...

Posted

Повторно, любой коммутатор.

нужно на MAC-уровне разделить два сегмента сети...
Если вы хотите чтобы в разных доменах у двух машин были одинаковые МАС адреса, то надо использовать VLAN-ы. Но вы лишаетесь общего бродкаст домена.
Posted
я имею ввиду, что мне надо разделить домен коллизий на два более маленьких домена коллизий... но сохранить широковещательный домен... эту функцию выполняет МОСТ, который работает на втрором уровне OSI.

 

Вот, может кто пользовался... подскажите модельку такого девайса, плиз...

Прочитайте кроме виртуальной модели OSI, ещё и что-нибудь по реальному Ethernet.

Домены коллизий - дело достаточно давно минувших дней. Коллизий в сети EtherNet на основе коммутаторов (switch) в full duplex не может быть в принципе.

Мосты нужны были во времена концентраторов и коаксиала - те времена прошли.

Posted

ну если строишь сетку на дорогих свичах, то так оно и есть... но если брать какой-нибудь 8 портовый свич например бексов за 50-100 то они всё равно работают как обычные хабы... можете снифером посмотреть....

Posted

Нееее.

Суть атаки в том, что постоянно переполняется таблица MAC адресов коммутатора и он переходит в режим "почти хаба".

 

З.Ы. еще одна сотня постов.

Posted

Не, эта функция железа.

Нереально по каждому пакету, полученому коммутатором, спрашивать у процессора можно добавить MAC адрес отправителя в таблицу коммутации или нельзя.

Процессор может только установить сколько МАС-адресов может быть разрешено на порту.

Posted
И как если не секрет она реализована на уровне железа ?

Это вопрос к разработчикам чипсетов коммутаторов.

Могу отправить курить сайт Broadcom.

http://www.broadcom.com/products/Data-Tele...ng-Fabric-Chips

http://www.broadcom.com/products/Enterpris...tching-Products

http://www.broadcom.com/products/Enterpris...tching-Products

Posted
ну если строишь сетку на дорогих свичах, то так оно и есть... но если брать какой-нибудь 8 портовый свич например бексов за 50-100 то они всё равно работают как обычные хабы... можете снифером посмотреть....

Сказки. 8-портовый 100Mbit? За эти деньги 3com OfficeConnect совершенно спокойно, 8-портовый свич китайский баксов 15 стоит...

Вообще такое впечатление, что Вы через машину времени из прошлого пишите: хабы, 8 портов за 100 баксов... 8-()

Про то, что работают дешёвые свичи как хабы - я понимаю, откуда до Вас эти сказки дошли - реально скорость у всяких "switching hub" меньше, чем сумма максимальная портов, потому их так и зовут, но чтоб они при перегрузке в хаб превращались - что-то я такого не припомню.

Снифером сами лучше смотрите - Вы, видимо, бродкасты всякие за такое поведение приняли.

Вы поймите - хаб ретранслирует весь трафик всем! Это от одного компьютера в номинальном режиме работы (не флад бродкастами) выдающего по максимуму в канал вся сеть ляжет!

Единственный вариант, когда свич так себя ведёт - ему кто-то забивает МАС-таблицу, т.е. производит атаку - тогда ловите его и отрывайте ему всё на свете! Про то, как этого избежать - тут уже упомянули, но уверяю Вас - не надо вам таких решений, скорее всего, просто найдите "хакера" и будут у вас ваши "8-портовые свичи за 100 баксов" отлично работать!

Posted

По поводу защиты от переполнения MAC-таблицы, если в это вылился тред, то решается через port security - либо вручную забиваются статично MAC-и (вариант - "обучается", потом закрывается mac learning или mac learning на n адресов, который тут уже упоминался), либо по 802.1х. Фича всех более-менее приличных managed коммутаторов, даже в совсем бюджетных полууправляемых появляется - ликвидируется ещё один пережиток Ethernet (домены коллизий - предыдущий) - приводится к тому, что и должно быть в теории - нормальной адресации по точке подключения, просто когда-то это было слишком дорого...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.