IP / reverzni zaznamy

Dalibor Straka dast na panelnet.cz
Neděle Červenec 25 11:29:03 CEST 2004


On Sun, Jul 25, 2004 at 01:08:33AM +0000, Petr Koval wrote:
> Dalibor Straka wrote:
> 
> > Muzete mi rici, ktera sluzba vam tak broadcastuje?
> 
> rec nebyla o broadcastu sluzeb (IP Level)
> nybrz o ethernet broadcastu (ARP level)
> 
> 
> co se tyce mozne pripominky k tomuto textu
> a thema "ne debylni switch"
> 
> pokud by byla rec o jednom switchu ci skupine switchu
> tvorici jeden switchovy celek, a nebylby tzv. debilni
> nedochazelo by ARP brodcastum pres cely ethernetovy seqment
> ale pokud by se jednalo o pouhe bridge ruzne mezi sebou pospojovane
> a bez naprosto zadnych MAC filteru mezi jednotlivymi castemi
> (podseqmentu) dochazi a ARP broadcastum pres vsechny bridge
> a cely ethernetovy seqment krizem krazem
> 

Treba cisco switche umi zablokovat arp broadcast pakety,
aby se nedostali tam, kde je nechcem.

-- Dalibor Straka


Další informace o konferenci Linux