butcher
Зарегистрирован: 18.04.2003 Сообщения: 467 Откуда: Киров
|
Добавлено: Вт Мар 18 2003 16:59 Заголовок сообщения: продолжение.. |
|
|
т.е. нужно разделить сеть мостом, для локализации трафика и после настройки фильтрации - ограничения доступа IP адресов одной сети к IP адресам другой. Вопрос в том, как система работает? так же как аппаратный мост или нет? т.е. ведёт таблицу адресов с одной стороны и с другой? а как она себя поведёт если вдруг "нехороший человек" пошлёт фальшивый пакет с МАС адресом другой сети, т.е. система пощитает что есть петля. Как я понял из мануала, она должна отключть интерфейсы, можно ли как-то этого избежать? или как сделать своего рода Хаб, т.е. чтобы пакеты передавались с xl0 на xl1 и обратно, + ко всем этому фильтрацию. Возможно ли это? _________________ Нет ничего невозможного... |
|