Jump to content

Recommended Posts

Posted

Доброе время суток!

Есть локальная сеть на неуправляемых свичах. Для некоторых участников сеть должна быть исключительно транспортной средой, других членов сети они видеть не должны и наоборот. Очевидный вариант - pppoe и локальный интерфейс без адреса.

Собственно, вопрос - каким образом это реализовать? В никсах можно поднять интферфейс, не назначая ему адреса, а что делать в Винде?

Posted

Интерфейса БЕЗ адреса не существует в природе, так же как и без назначения шлюза и маски подсети, так как IP протокол требует маршрут по умолчанию.

DHCP решит Вашу проблему.

А лучше юзать вилан и pppoe

Posted

Зато в винде можно снять галочку с протокола TCP/IP в свойствах сетевого окружения. И будет интерфейс БЕЗ IP адреса.

Posted
Интерфейса БЕЗ адреса не существует в природе, так же как и без назначения шлюза и маски подсети, так как IP протокол требует маршрут по умолчанию.

iserv dhcp # ip a l dev eth1

4: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1000 qdisc pfifo_fast qlen 1000

link/ether 00:02:44:b8:e8:a1 brd ff:ff:ff:ff:ff:ff

iserv dhcp #

Интерфейс, как видите, существует, более того, он поднят, и что самое интересное - БЕЗ адреса.

DHCP решит Вашу проблему.

А лучше юзать вилан и pppoe

Извините, Вы поняли суть вопроса? И читали ли его вообще?

1. Вопрос был ИМЕННО о пппое

2. Как дхчп решит мою проблему?

 

2sol

Мне это и в голову не пришло... Попробовал, работает. Большое спасибо.

 

Снова 2itl2044

Если хотите, могу персонально для Вас наделать скринов интерфейса БЕЗ адреса и прекрасно работающего поверх этого дела пппое ;)

Posted

Ну покажите мне РАБОТАЮЩИЙ TCP-IP без адреса :)

Давайте не будем путать теплое с мягким, я обещал Вам показать ИНТЕРФЕЙС без адреса, а поверх него - пппое, а вовсе не "TCP/IP без адреса" :). А скринов сейчас наделаю :)

Posted
Ну покажите мне РАБОТАЮЩИЙ TCP-IP без адреса :)
Легко.

interface Serial2/0:0

ip unnumbered Loopback1

!

ip route 0.0.0.0 0.0.0.0 Serial2/0:0

:)

 

Интерфейсы точка-точка вполне могут быть без адреса вообще, маршрутизация настраивается В ИНТЕРФЕЙС.

Posted

А вот и скрины.

1 - Один езер-интерфейс и одно пппое-соединение

2 - Убираем с езера адреса

3 - Проверяем результат

4 - А пппое таки поднялся!

;)

post-36210-1165523716_thumb.jpg

post-36210-1165523754_thumb.jpg

post-36210-1165523781_thumb.jpg

post-36210-1165523802_thumb.jpg

Posted

Дык PPPOE - то он PPP Over Ethernet а не Over IP. Более того, на интерфейсе могут существовать не только IP протокол но и масса других (IPX, DECnet, ApleTalk и масса другой экзотики). А может и не быть никаких протоколов уровнем выше L2. Можно слать прямо кадры Ethernet.

 

Беда всего этого дела в том, что нельзя никак абоненту запретить всего этого проделывать. Если и не с умыслом, то заразится дрянью какой и начнет флудерастить.

Posted

Беда всего этого дела в том, что нельзя никак абоненту запретить всего этого проделывать. Если и не с умыслом, то заразится дрянью какой и начнет флудерастить.

По крайней мере, умышленные попытки можно зафиксировать, постоянно отслеживая состояние всех машин/адресов в сети, после чего уже принимать административные меры. Хотя, конечно, не имея полного контроля, приходится строить отношения с пользователем на доверии...

Posted

TCP/IP без адреса? легко

router1

eth0 - нет адреса, мак aa:aa:aa:aa:aa:aa

eth1 - нет адреса

 

 

в одном сегменте с eth0 router2

на нем

eth0 3.3.3.3/24

 

router1:

ip route add 1.1.1.0/24 dev eth1

 

router2:

arp -s 10.0.0.1 aa:aa:aa:aa:aa:aa

ip route add 1.1.1.0/24 via 10.0.0.1

 

все... с router2 можно посылать пакеты через eth0 router1 (не имеющий ни одного адреса) в сеть 1.1.1.0/24

Posted

Ко всему этому добавить Layer-2 Network Guard, в котором описать требуемую конфигурацию, кому можно назначать адреса, кому нет, а кому еще и запретить использование PPPoE...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.