Stránka 1 z 1

Muzou umet switche filtrovat komunikaci?

Napsal: stř 30. bře 2005, 17:05
od Dr Meduza
takej dotaz :oops:
da se v lepsich svitchich nastavit neco jako filtrovani komunikace?
povolit jenom urcity porty?

sou to naky velku Cisca do racku ale presnej tip nevim :oops:
spis jen tak orientacne jestli to budou umet

Napsal: stř 30. bře 2005, 20:31
od Dony
jen tak orientacne musis vedet ve ktere sitove vrstve pracuji, z toho pak vyplyne, jestli to mohou umet.

Napsal: stř 30. bře 2005, 20:32
od sovicka
Jen tak orientačně bych střelil od boku, že pokud je to čistě switch a nemá nějaký extrémě propracovaný nastavování po telnetu, www, etc. tak filtrování podporovat nebude - na to budeš potřebovat samostatný router/firewall
co bych od lepších switchů maximálně čekal je co nejvyšší datová propustnost a různé možnosti nastavení virtuálních okruhů a podobně...

Napsal: stř 30. bře 2005, 20:52
od Dr Meduza
no ja nevim co to ma
ale lasickej telnej a www konfiguraci to ma
a klasickej seral konektor

ja se este zeptam co to je presne za tip a co to umi ale jen tak orientacne jestli by to mohly umet

Napsal: stř 30. bře 2005, 21:17
od cabman
Protože je možné natvrdo nastavit mac adresy, aby se nemuseli při každém spuštění systému znovu načítat a kvůli bezpečnosti.

//edit: Lepší switche dokáží zachycovat kolize v síti.
//edit2: Na upozornění pm jsem si uvědomil nevhodně napsanou poznámku a samozřejmě jsem myslel to, že rámce prolezou podle mac adresy jen do správného protu switche...

Napsal: sob 2. dub 2005, 14:48
od pavel.minarik
dle popisu co dal meduza tipuju, že to bude umět pracovat na 3. vrstvě (IP protokol), což tedy determinuje jasně možnosti takového zařízení
ten přesný typ by se hodil

to cabman: co si představuješ pod detekcí kolizí na síti, vždyť přenosový protokol ethrenetu CSMA/CD (carrier sense multiple access with collision detction), detekce kolizí je tedy základní vlastnost všech ethernet zařízení, switch místo detekce kolizím předchází tak, že sinál neopakuje na všechny výstupy, ale přepíná (switch) signál pouze na výstup, na kterém sedí MAC adresa, pro kterou jsou data určena

Napsal: sob 2. dub 2005, 15:13
od Dr Meduza
hm takze presne to sou 2950ky 24portovy

Napsal: sob 2. dub 2005, 15:20
od pavel.minarik

Napsal: sob 2. dub 2005, 15:27
od Dr Meduza
jj prave na to koukam
takze jestli to spravne chapu tak to umi nastavit ze to bude propoustet jenom komunikaci pro urcity porty
The following Layer 3 and Layer 4 fields or a combination can be used for security classification of incoming packets: source IP address, destination IP address, TCP source or destination port number, UDP source, or destination port number.
je to tam ze jo?

Napsal: sob 2. dub 2005, 17:44
od pavel.minarik
ano, citovaný text jsi pochopi správně