EvilShadow Posted December 7, 2006 Posted December 7, 2006 Доброе время суток! Есть локальная сеть на неуправляемых свичах. Для некоторых участников сеть должна быть исключительно транспортной средой, других членов сети они видеть не должны и наоборот. Очевидный вариант - pppoe и локальный интерфейс без адреса. Собственно, вопрос - каким образом это реализовать? В никсах можно поднять интферфейс, не назначая ему адреса, а что делать в Винде? Вставить ник Quote
itl2044 Posted December 7, 2006 Posted December 7, 2006 Интерфейса БЕЗ адреса не существует в природе, так же как и без назначения шлюза и маски подсети, так как IP протокол требует маршрут по умолчанию. DHCP решит Вашу проблему. А лучше юзать вилан и pppoe Вставить ник Quote
sol Posted December 7, 2006 Posted December 7, 2006 Зато в винде можно снять галочку с протокола TCP/IP в свойствах сетевого окружения. И будет интерфейс БЕЗ IP адреса. Вставить ник Quote
EvilShadow Posted December 7, 2006 Author Posted December 7, 2006 Интерфейса БЕЗ адреса не существует в природе, так же как и без назначения шлюза и маски подсети, так как IP протокол требует маршрут по умолчанию. iserv dhcp # ip a l dev eth1 4: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1000 qdisc pfifo_fast qlen 1000 link/ether 00:02:44:b8:e8:a1 brd ff:ff:ff:ff:ff:ff iserv dhcp # Интерфейс, как видите, существует, более того, он поднят, и что самое интересное - БЕЗ адреса. DHCP решит Вашу проблему.А лучше юзать вилан и pppoe Извините, Вы поняли суть вопроса? И читали ли его вообще? 1. Вопрос был ИМЕННО о пппое 2. Как дхчп решит мою проблему? 2sol Мне это и в голову не пришло... Попробовал, работает. Большое спасибо. Снова 2itl2044 Если хотите, могу персонально для Вас наделать скринов интерфейса БЕЗ адреса и прекрасно работающего поверх этого дела пппое ;) Вставить ник Quote
itl2044 Posted December 7, 2006 Posted December 7, 2006 Ну покажите мне РАБОТАЮЩИЙ TCP-IP без адреса :) Вставить ник Quote
EvilShadow Posted December 7, 2006 Author Posted December 7, 2006 Ну покажите мне РАБОТАЮЩИЙ TCP-IP без адреса :) Давайте не будем путать теплое с мягким, я обещал Вам показать ИНТЕРФЕЙС без адреса, а поверх него - пппое, а вовсе не "TCP/IP без адреса" :). А скринов сейчас наделаю :) Вставить ник Quote
UglyAdmin Posted December 7, 2006 Posted December 7, 2006 Ну покажите мне РАБОТАЮЩИЙ TCP-IP без адреса :)Легко.interface Serial2/0:0 ip unnumbered Loopback1 ! ip route 0.0.0.0 0.0.0.0 Serial2/0:0 :) Интерфейсы точка-точка вполне могут быть без адреса вообще, маршрутизация настраивается В ИНТЕРФЕЙС. Вставить ник Quote
EvilShadow Posted December 7, 2006 Author Posted December 7, 2006 А вот и скрины. 1 - Один езер-интерфейс и одно пппое-соединение 2 - Убираем с езера адреса 3 - Проверяем результат 4 - А пппое таки поднялся! ;) Вставить ник Quote
sol Posted December 8, 2006 Posted December 8, 2006 Дык PPPOE - то он PPP Over Ethernet а не Over IP. Более того, на интерфейсе могут существовать не только IP протокол но и масса других (IPX, DECnet, ApleTalk и масса другой экзотики). А может и не быть никаких протоколов уровнем выше L2. Можно слать прямо кадры Ethernet. Беда всего этого дела в том, что нельзя никак абоненту запретить всего этого проделывать. Если и не с умыслом, то заразится дрянью какой и начнет флудерастить. Вставить ник Quote
EvilShadow Posted December 8, 2006 Author Posted December 8, 2006 Беда всего этого дела в том, что нельзя никак абоненту запретить всего этого проделывать. Если и не с умыслом, то заразится дрянью какой и начнет флудерастить. По крайней мере, умышленные попытки можно зафиксировать, постоянно отслеживая состояние всех машин/адресов в сети, после чего уже принимать административные меры. Хотя, конечно, не имея полного контроля, приходится строить отношения с пользователем на доверии... Вставить ник Quote
nuclearcat Posted December 9, 2006 Posted December 9, 2006 TCP/IP без адреса? легко router1 eth0 - нет адреса, мак aa:aa:aa:aa:aa:aa eth1 - нет адреса в одном сегменте с eth0 router2 на нем eth0 3.3.3.3/24 router1: ip route add 1.1.1.0/24 dev eth1 router2: arp -s 10.0.0.1 aa:aa:aa:aa:aa:aa ip route add 1.1.1.0/24 via 10.0.0.1 все... с router2 можно посылать пакеты через eth0 router1 (не имеющий ни одного адреса) в сеть 1.1.1.0/24 Вставить ник Quote
Барий Posted December 10, 2006 Posted December 10, 2006 Ко всему этому добавить Layer-2 Network Guard, в котором описать требуемую конфигурацию, кому можно назначать адреса, кому нет, а кому еще и запретить использование PPPoE... Вставить ник Quote
Saenara Posted December 16, 2006 Posted December 16, 2006 Интерфейса БЕЗ адреса не существует в природе, так же как и без назначения шлюза и маски подсети rs-232? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.