Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Adm_za Гость
|
Добавлено: Чт Окт 10 2002 14:55 Заголовок сообщения: протокол SNA |
|
|
Есть ли средства фильтрации (или firewall), которые позволят отбросить все сетевые протоколы, кроме SNA (протокол AS400). |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Окт 10 2002 15:32 Заголовок сообщения: Re: протокол SNA |
|
|
Да в общем-то любой более-менее приличный роутер позволяет фильтровать трафик на уровне сетевых протоколов. |
|
Вернуться к началу |
|
|
Adm_za Гость
|
Добавлено: Чт Окт 10 2002 15:46 Заголовок сообщения: Re: протокол SNA |
|
|
Спасибо за ответ, даже не ожидал. Давно с этим мучаемся. Но неужели для того чтобы отгородить свою локалку от других, (причем оставить только SNA для связи AS400) нужно купить рутер. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Окт 11 2002 11:51 Заголовок сообщения: Вовсе не обязательно (+) |
|
|
Достаточно поставить машину с каким-нибудь UNIX-ом. Например FreeBSD или Linux. |
|
Вернуться к началу |
|
|
Adm_za Гость
|
Добавлено: Пн Окт 14 2002 08:08 Заголовок сообщения: Re: Вовсе не обязательно (+) |
|
|
Я к сожалению в этом полный чайник. Если не сложно, объясни как он будет фильтровать трафик: или там уже встроены средства для SNA, или что-нибудь еще. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Окт 14 2002 09:38 Заголовок сообщения: Фильтровать можно по разному (+) |
|
|
Фильтровать можно по разному. На разных уровнях. Например на канальном (на втором). Т.е. пустить трафик через коммутатор с поддержкой VLAN. В настройке коммутатора завести группы и в каждой группе перечислить MAC-адреса компьютеров. Коммутатор будет передавать график только если компьютеры находятся в одинаковых группах.
Фильтрация на уровне сетевых прококолов (третий уровень). Трафик пускается через роутер и от на основе правил разрешает или запрещает тот или иной сетевой протокол.
Фильтрафия на 4-7 уровне. Для этого нужен высопроизводительный роутер. Он фильтрует трафик на уровне приложений. Стоит такой роутер от 100 тыс зеленых американских рублей. Выпускает такие роутеры, например, фирма Heiway. |
|
Вернуться к началу |
|
|
Adm_za Гость
|
Добавлено: Пн Окт 14 2002 10:15 Заголовок сообщения: Re: Фильтровать можно по разному (+) |
|
|
А если нет рутера и нет коммутатора, если использовать только конечное устройство, например обычную машину с двумя сетевыми картами, внутренней и внешней, как прокси. Или инкапсулировать SNA to IP, такие есть варианты? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Окт 14 2002 12:11 Заголовок сообщения: Есть вариант (+) |
|
|
Есть программы-шлюзы. Между IP и SNA. Знаю этот вопрос только теоретический.
В WinNT 4.0 и выше входит такая служба-посредник. За подробностями рекомендую сходить на support.microsoft.com |
|
Вернуться к началу |
|
|
|