alexhost Posted October 10, 2007 Posted October 10, 2007 Подскажите plz. Существует ли в природе, что-то на подобии 3COM Baseline Plus 2948, но с поддержкой кроме IPv4 еще и IPv6 ACL/ACE? Интересуюсь в силу последних новостей по поводу планов ietf по переходу на IPv6. Область применения - уровень доступа для подключения серверов по схеме: 1 сервер - 1 порт. С привязкой MAC+IPs сервера к этому порту. Бюджет до $20/порт. Вставить ник Quote
vIv Posted October 11, 2007 Posted October 11, 2007 У вас сервера сами любят подделывать себе IP и перетыкаться в соседние порты? 8-))) Вставить ник Quote
alexhost Posted October 11, 2007 Author Posted October 11, 2007 У вас сервера сами любят подделывать себе IP и перетыкаться в соседние порты? 8-))) Перетыкаться конечно нет. А от подделки IP/MACа какраз и хочется иметь защиту на уровне доступа. Вставить ник Quote
martin74 Posted October 11, 2007 Posted October 11, 2007 подделка ип\мак на серверах???? это как? Вставить ник Quote
zoro Posted October 11, 2007 Posted October 11, 2007 вау... первый раз с такой задачей сталкиваюсь... :) Если задача смешна, то значит она неправильно поставлена :) Вставить ник Quote
Ruslan_R Posted October 11, 2007 Posted October 11, 2007 уровень доступа для подключения серверов КолокейшЫн, что ли? Вставить ник Quote
alexhost Posted October 11, 2007 Author Posted October 11, 2007 подделка ип\мак на серверах???? это как? Это очень просто. Боюсь нет смысла вдаваться в подробности, раз вы задаете такие вопросы - полезного ответа от вас ожидать не приходится. уровень доступа для подключения серверовКолокейшЫн, что ли? Вроде того, ага. Вставить ник Quote
martin74 Posted October 13, 2007 Posted October 13, 2007 подделка ип\мак на серверах???? это как? Это очень просто. Боюсь нет смысла вдаваться в подробности, раз вы задаете такие вопросы - полезного ответа от вас ожидать не приходится. Конечно просто. Вы ж задачу полностью знаете, а тут говорите только то, что считаете нужным... Извините, мой штатный телепат в отпуск уехал, на багамы... Вставить ник Quote
zoro Posted October 13, 2007 Posted October 13, 2007 не смейтесь но мне понравился DGS-3450... но в бюджет невлазиет... Вставить ник Quote
alexhost Posted October 13, 2007 Author Posted October 13, 2007 не смейтесь но мне понравился DGS-3450... но в бюджет невлазиет... Присматриваюсь к DGS-3100-48. Правда не ясно, есть ли там IPv6 based ACL, и 64-bit SNMP счетчики в их реализации SNMP v2c. Но очень соблазняет то, что в таком бюджетном решении есть возможность стэкирования. 3450 действительно дороговат. подделка ип\мак на серверах???? это как? Это очень просто. Боюсь нет смысла вдаваться в подробности, раз вы задаете такие вопросы - полезного ответа от вас ожидать не приходится. Конечно просто. Вы ж задачу полностью знаете, а тут говорите только то, что считаете нужным... Извините, мой штатный телепат в отпуск уехал, на багамы... Прошу прощения за неполносью предоставленные исходные данные. Вставить ник Quote
cmhungry Posted October 13, 2007 Posted October 13, 2007 Присматриваюсь к DGS-3100-48.Правда не ясно, есть ли там IPv6 based ACL, и 64-bit SNMP счетчики в их реализации SNMP v2c. Но очень соблазняет то, что в таком бюджетном решении есть возможность стэкирования. насчет ипв6 не скажуа 64бит счетчики есть Вставить ник Quote
zoro Posted October 13, 2007 Posted October 13, 2007 зайдите на форум http://forum.dlink.ru/viewforum.php?f=2 сделай топик.. или в личку поговори с Деменым Иваном... он раскажет про девайсы... но насет ип6 пока он мало кому доступен для играния-проверки... но так как ребята программеры работающие на делинк сейчас работают оперативно то когда это понадобится то исправят очень быстро.... PS вы так и не ответили зачем привязывать ip-mac-port серверов :)? если дата центр, сдаваймые сервреа в аренду то это более понятно, но всёравно смешно... хотя... Вставить ник Quote
alexhost Posted October 13, 2007 Author Posted October 13, 2007 зайдите на форум http://forum.dlink.ru/viewforum.php?f=2сделай топик.. или в личку поговори с Деменым Иваном... он раскажет про девайсы... но насет ип6 пока он мало кому доступен для играния-проверки... но так как ребята программеры работающие на делинк сейчас работают оперативно то когда это понадобится то исправят очень быстро.... PS вы так и не ответили зачем привязывать ip-mac-port серверов :)? если дата центр, сдаваймые сервреа в аренду то это более понятно, но всёравно смешно... хотя... Вы угадали и это не смешно - нормальный подход на мой взгляд, странно что мало где практикуемый. Вставить ник Quote
sirmax Posted October 14, 2007 Posted October 14, 2007 Это хостинг, скорее всего в сша или канаде, alexhost - реселлер. Ничего странного (кроме v6) в вопросе не вижу Вставить ник Quote
zoro Posted October 14, 2007 Posted October 14, 2007 если в США и канаде, да и в европе, то прихода v6 там более реально чем у нас :), а насчет хостигна, да я сталкивался с ним, но не знал о такой проблме.. так как какой Д... будет менять свой мак-ип..? если он его поменяет то небудет работать его-же сервер.... смена порта вообще не возможна... без участия персонала дата центра... Вставить ник Quote
alexhost Posted October 15, 2007 Author Posted October 15, 2007 Это хостинг, скорее всего в сша или канаде, alexhost - реселлер.Ничего странного (кроме v6) в вопросе не вижу Холмс ? :) Поражаюсь... Вставить ник Quote
alexhost Posted October 15, 2007 Author Posted October 15, 2007 если в США и канаде, да и в европе, то прихода v6 там более реально чем у нас :), а насчет хостигна, да я сталкивался с ним, но не знал о такой проблме.. так как какой Д... будет менять свой мак-ип..? если он его поменяет то небудет работать его-же сервер.... смена порта вообще не возможна... без участия персонала дата центра... О перетыканиях никто не говорит. Если можно подделать мак и/или взять чужой ип - этого уже достаточно для беспокойств. Начиная от банального беспорядка и поиска того кто занял чужой ип самовольно, кончая перехватом трафика, спуфингом и прочим гемороем. Вставить ник Quote
vIv Posted October 17, 2007 Posted October 17, 2007 vlan-per-server спасёт от таких шутников. а на хостинге самый действенный аргумент - штраф килобаксов так в 10 - и желания так шутить уже не будет Вставить ник Quote
ingress Posted October 17, 2007 Posted October 17, 2007 vlan-per-server спасёт от таких шутников. резать белые сетки, терять адреса не кошерно. Вставить ник Quote
vIv Posted October 17, 2007 Posted October 17, 2007 А адреса стали дефицитом? Тут того и гляди IPv6 наступит... Вставить ник Quote
alexhost Posted October 17, 2007 Author Posted October 17, 2007 vlan-per-server спасёт от таких шутников.а на хостинге самый действенный аргумент - штраф килобаксов так в 10 - и желания так шутить уже не будет Так и делаем. Но а) потеря адресов б) дополнительный геморой с учетом, само по себе да и еще и дублирование (vrrp) - тяжко все это в) дополнительная нагрузка на ядро сети (сервера в одном свиче доступа всеравно общаются через ядро) Штрафы это дело такое, человек берет сервер за 50 баксов опалчивает WMZ делает гадость и плевать хотел на штрафы, выключат сервер - ну и ладно. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.