Stránka 1 z 2
Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 11:23
od Viktor Novotný
Neznate nekdo switch, ktery by umel zahodit trafik od ktereho mac nema v tabulce. Proste aby ten neznamy trafik zahodil misto toho aby ho bezhlave poslal do vsech portu ?
Diky
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 12:41
od hapi
a neumí nějaký L2 switche nastavit pevnou mac tabulku? Myslim že jsem to u nějakýho TL-Linka viděl. Nebo spíš to bylo v souvislosti s tím, že tahle mac bude na tomhle portu a další se nebudou učit.
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 17:59
od Viktor Novotný
ne ne to nemyslim ... ja bych rad aby se normalne ucil vsechny macy co tim prolezou ... ale prave zpetny trafik s cilovou mac co by nemel v sobe registrovanou (tedy pozadavek vubec neprosel pres neho) ... tak aby tedle trafik vyhodil .. chapes ?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 20:44
od Maxik
to snad umi kazdy lepsi switch treba cisco, to je rekl bych zakladni obrana proti utoku.
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 21:32
od Viktor Novotný
tak to me prosimte jmenuj nejake modely ... ja jsem zatim bohuzel zadny takovy nenasel, teda krom cisca za vic jak sto litru

proste potrebuji aby se choval jako normalni switch - tedy ucil se macy - smeroval trafik tam kam tedy podle maca patri ... ale kdyz prijde trafik co ma ciloveho maca, ktereho ten switch nezna, tak ne ze posle tento trafik vsude (jako vetsina switchu), ale proste ho vyhodi a nikde ho neposle.
diky
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 22:45
od Maxik
mel jsem tu cisco catalyst 2950 asi a rekl bych ze neco takoveho tam nastavit slo a to je uz pekne starej kram.
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 23:14
od net.work
to mas hranicni switch /router, nebo nekde dale v siti?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 20 Sep 2009 23:17
od Viktor Novotný
to Maxik a neznas ted neco konkretniho aktualniho co to umi ?
to net.work jde o switch na bode ... znas nejaky vhodny k tomuto ucelu ?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 00:19
od net.work
Bohuzel v tom ti neporadim, pac nepouzivam L3 switche... Jen me napadlo kdyby to byl hranicni switch, tak ze je asi neco spatne, pac NAT kontroluje odchozi a prichozi spojeni ktere nikdy neodesli by nemel dovnitr vubec pustit... ale to je stejne na L3 vrstve takze asi nic... Kazdopadne to podle me na L2 neosetris, pac tohle je proste vlastnost switche....
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 00:26
od Viktor Novotný
to net.work - vsak prave o tu vlastnost switche me jde ... to jsou same zmetky co posilaji vsechno vsude ? to se nenajde rozumny switch, ktery by umel ty "sracky" zahodit ?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 01:03
od net.work
Dade_Marfi píše:to net.work - vsak prave o tu vlastnost switche me jde ... to jsou same zmetky co posilaji vsechno vsude ? to se nenajde rozumny switch, ktery by umel ty "sracky" zahodit ?
Jak to muze zahodit? ten switch (pokud nema nejaky WAN port, na ktery by aplikoval nejaka pravidla) preci nemuze vedet ze to co tam nekdo posle jsou "dobre" nebo "spatne" data.... Jak by si pak vyrvoril jinak MAC tabulku? Proste prijde mu na port neco z MAC ktere nema v databazi = rozesila na vsechny porty... tohle je zakladni princip switche...
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 01:35
od hapi
pokud si dobře pamatuju, tak switch neposílá všechno všude ale posílá jenom nějakej požadavek s tim že někoho hledá a pak až posílá data a ty posílá už přímo k cíli. Ovšem i začátek komunikace z PC probíhá tak že se pošle ARP dotaz takže cesta už je připravená a jedniný co běží celou sítí je ARP.
Můžeš popsat situaci kdy se stane to, čemu chceš zabránit?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 08:09
od Viktor Novotný
dobre popisu problem .... switch si vytvari spravne tabulku z toho ze pres nej jdou pozadavky a tim si uklada macy k portu z ktereho pozadavek prisel ... aby prave ten zpetny trafik poslal tam kam patri ......... noo ale co kdyz prijde zpetny trafik na pozadavek, ktery neprisel skrze tento switch (tudiz tento switch nemam maca v tabulce) ? Pak udela tu kravinu, ze tento trafik fakt posle vsude. Takze to je kazdy switch takovy kreten, ze proste nemuze vyhodit to co pres nej nemelo pozadavek ?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 13:02
od menge
to co pises je riadna kravina. jak sa ma switch ucit nove mac , ked to zaroven ma zahodit?
Re: Switch co neznamy trafik nerozesle, ale zahodi ?
Napsal: 21 Sep 2009 16:09
od Viktor Novotný
to menge - co to meles ? macy se uci prece pri arp pozadavku ... nikoli pri ZPETNEM trafiku, ktery uz jen podle nauceneho macu zaradi do portu.