Перейти до

Сетевой практикум. Как определить свич у клиента


Рекомендованные сообщения

Заметил интересную фишку у управляемых свичей. С их помощью можно точно определять куда подключен клиентский провод - в сетевую карту или в другой свич.

 

Кто-то еще это замечал?

Ссылка на сообщение
Поделиться на других сайтах
это, помоему, работает токо при одинаковых свитчах?!

Нет. Разговор идет про управляемые свичи. Клиентам такое не надо, так что у клиентов какие-угодно обычные свичи. И я говорю про то, что на управляемом свиче можно увидеть что подключено к порту у клиента, сетевая или свич.

Ссылка на сообщение
Поделиться на других сайтах

Ну, еще и маки на порту видно, сколько именно компов на порту. Вообще нравится. Нелегалов и нарушителей на раз теперь вычисляю.

Ссылка на сообщение
Поделиться на других сайтах
Нелегалов и нарушителей на раз теперь вычисляю.

Странно. А какой смысл в этом всём?

 

А почему надо запрещать пользователю подключаться к свитчу? А если он хочет ноутбук подрубить и слить по сети на 100 мегабитах инфу на домашний комп? Значит - он нарушитель и нелегал? Отключить его нафиг?

 

Бред.

Ссылка на сообщение
Поделиться на других сайтах

Нет, ты не совсем понял. Одно дело, когда у человека машинка плюс ноут-другой. Мне пользователи по договору обязаны все маки сказать. Но были случаи, когда вдруг подсеть левая организовывается на полтора десятка компов, да еще и занимается беспределом и хацхакерством. Таких грех не рубануть да по самое нихачу. Или прописать на порту разрешенные маки (один, два, хоть пять - только чтоб не левые). Но у меня такие пользователи обычно свечки не ставят: или вторую сетевуху в тазик или роутер. И, в конечном итоге, все равно видится один мак.

Ссылка на сообщение
Поделиться на других сайтах
Нелегалов и нарушителей на раз теперь вычисляю.

Странно. А какой смысл в этом всём?

 

А почему надо запрещать пользователю подключаться к свитчу? А если он хочет ноутбук подрубить и слить по сети на 100 мегабитах инфу на домашний комп? Значит - он нарушитель и нелегал? Отключить его нафиг?

 

Бред.

Если подключается неоговоренное с администрацией сети сетевое устройство, какой адрес будет иметь это устройство? А если совпадет с адресом другого клиента? И работать не будет, и мешать будет другим. Кроме того анлимные пакеты обычно ориентированы на одну машину у пользователя, так что если их несколько - либо идет доплата, либо нарушается договор...

Ссылка на сообщение
Поделиться на других сайтах
Если подключается неоговоренное с администрацией сети сетевое устройство, какой адрес будет иметь это устройство? А если совпадет с адресом другого клиента? И работать не будет, и мешать будет другим. Кроме того анлимные пакеты обычно ориентированы на одну машину у пользователя, так что если их несколько - либо идет доплата, либо нарушается договор...

В этом случае, конечно, под ответственность и на совесть клиента. Тем паче, если свитчи управляемые - таких проблем не будет, "оно" никого левого наружу не выпустит, верно?

 

А если подсеть на 10-ть компов - так елки палки, ради бога... Пусть тянут... С натом из под себя... Требовать с клиента МАС-и устройств, имхо, нет смысла... Вы ведь не компьютер подключаете, а клиента. Аналогия смешная, но похожая - кабельный оператор ведь не привязывается к телевизору, когда подключает :-)

 

Ведь если управляемый свитч есть (что из темы топика видно) - отдал на порту один ай-пи под одним МАС-ом и забыл, разве нет?

Ссылка на сообщение
Поделиться на других сайтах
В этом случае, конечно, под ответственность и на совесть клиента. Тем паче, если свитчи управляемые - таких проблем не будет, "оно" никого левого наружу не выпустит, верно?

 

А если подсеть на 10-ть компов - так елки палки, ради бога... Пусть тянут... С натом из под себя... Требовать с клиента МАС-и устройств, имхо, нет смысла... Вы ведь не компьютер подключаете, а клиента. Аналогия смешная, но похожая - кабельный оператор ведь не привязывается к телевизору, когда подключает :-)

 

Ведь если управляемый свитч есть (что из темы топика видно) - отдал на порту один ай-пи под одним МАС-ом и забыл, разве нет?

Насчет не выпустит - это только довольно дорогие свичи. Из дешевых управляемых свичей реально почти никто не умеет статикой маки привязывать.

 

Насчет подсетей - Если он натит, это понятно его дело. Но если он в твою сеть выпускает левые машинки через свич - давить надо. Кстати Воля, например, как раз привязывает всякие доп. услуги - цифровое телевидение и прочее. Не к телевизору правда, но смысл тот же.

Ссылка на сообщение
Поделиться на других сайтах
Насчет подсетей - Если он натит, это понятно его дело. Но если он в твою сеть выпускает левые машинки через свич - давить надо. Кстати Воля, например, как раз привязывает всякие доп. услуги - цифровое телевидение и прочее. Не к телевизору правда, но смысл тот же.

Изначально я в общем-то говорил вот про что:

 

SmartSwitch-min.png

 

Красная точка - пункт меню, зеленые точки - свичи.

Ссылка на сообщение
Поделиться на других сайтах

сокрее всего это означает что в свиче сработала схема Auto MDI/MDIX для соединения со свичём, если обжать кроссом то такого может не появится.

(просто предоположение)

Ссылка на сообщение
Поделиться на других сайтах
сокрее всего это означает что в свиче сработала схема Auto MDI/MDIX для соединения со свичём, если обжать кроссом то такого может не появится.

(просто предоположение)

Проверить конечно стоит, но не думаю. Для гигабита понятия кросса вообще нету, а показатель такой-же. Кроме того, на самом деле тут наблюдается какой прикол:

 

На фулдуплексе по протоколу нет Flow Control. И сетевые именно так и отрабатывают сигнализацию линка. А вот свичи, скорее всего из-за упрощенной на уровне чипа обработки состояний, просто выдают состояние FlowControl ON во всех случаях, кроме прямо-требуемого OFF. Причем есть подозрение, что делают они это отнюдь не просто так, возможно к этому привязаны различные доп. функции, типа транков, вланов и прочего всякого, что не реализуется в дешевых свичах, но поддерживается всеми современными чипами дешевых свичей.

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

У меня горит зеленая лампочка если я подключаю клиента с сетевухой встроенной в чипсет nForce4, возможно такойже еффект будет на большинстве современных гигабитных сетевухах...

На практике ограничения по макам тоже не фонтан, т.к. пользователь попросит вбить ему 5 маков (1 комп, 1 нотик, 1 дом. кинотетар, 1 вайфай точка доступа, 1 еще что-то типа умого холодильника) а потом он ведь эти маки может присвоить кому угодно....

а другую сетку можно сеодинить не токо напрямую, а и через НАТ, так нетошо менее палевно, да и значительно более защищенно...

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...