Перейти к содержимому
Калькуляторы

Забанить ipv6 на свитчах.

Ещё раз: фрагментация пакетов - зло!

Покажите мне, кто и где их фрагментирует в интернете?

Тупой торрентовский UTP не в счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лучшая автоконфигурация - конфигурация всех административно выделенным узлом. Все остальное анархия.

Смысл автоконфигурации мне видится таким: провайдер выдаёт пользователю подсеть /64, конфигурацию рассылает с помощью "router advertisement". Пользователю достаточно подключить все устройства в тупой свитч и подключить это к провайдеру и всё заработает автоматически, устройства сами выберут ip адрес из выданной пользователю посети. И никакой дополнительной нагрузки на "административно выделенный узел".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У криворуких хостеров отобрать (а то ввели моду, что vhost - это не по пацански), по одному реальнику на квартиру - всем будет достаточно.
Идите в советский союз, а?! На квартиру только при первом приближении надо:

1) NAS

2) 1-3 телевизера

3) 2-4 ноута

4) 2-3 бытовых девайса

5) 3-4 мобилки

 

Уже с десятка полтора набирается. Жуйте свои NATы сами!

vIv, вас не послать отнимать /8 у кокаколы с хьюлетпакардом?

я уже не удивлюсь советам типа "не ставьте пароли на вайфаи, надо чтобы включил ноут и работало от соседского сразу, без авторизации" :)

и так уже почти ничего не осталось, так ещё и советуют - давайте больше, без НАТа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Покажите мне, кто и где их фрагментирует в интернете?

netstat -s -p ip

действительно фрагментация по нулям :/

пока сам пинги размером больше mtu не запустил.

 

Тем не менее, возможность фрагментации всё равно есть, как были когда то атаки на стёк ip использующие косяки в реализации сбора пакетов, и обход фаерволов фрагментироваными пакетами.

 

 

Отсутствие необходимости NAT для операторов будет плюсом, ибо роутить проще и дешевле, и СОРМить проще.

Для юзеров конечно минус: будет целая куча "проникновений" в домашние и корп сети, потеря приватности и может ещё что то.

Плюсы: фтп, п2п, VoIP и прочие прямые коммуникации снова заработают без костылей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Для юзеров конечно минус: будет целая куча "проникновений" в домашние и корп сети, потеря приватности и может ещё что то.

 

Ну так это же хорошо, можно продавать(использовать как конкурентное преимущество) услугу "фаервол", когда абонент может закрывать порты через личный кабинет(у билайна, например, несколько профилей безопасности)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.