免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2375 | 回复: 6
打印 上一主题 下一主题

[网络管理] 我来问几个有趣的问题,欢迎大家赐教. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-24 21:19 |只看该作者 |倒序浏览
100可用积分
1.使用linux作为网关,实现类cisco中的DAI(dymatic arp inspection)+ip dhcp snooping技术.有效实现对arp攻击的防范.

2.使用linux,实现类stp(spantree),实现防止网络中出现环.

3.使用linux路由或网关,如何实现此路由或网关的热备或之间的负载均衡.

希望达人不吝赐教.

[ 本帖最后由 wysilly 于 2007-5-24 22:09 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-05-25 01:39 |只看该作者
1、没有接触过,不知道其原理是什么,不好发表言论
2、可以,man brctl
3、Linux 下可以实现 VRRP 协议,具体没研究过,也可以使用 Heartbeat 软件(开源),当然也可以自己写程序实现

论坛徽章:
0
3 [报告]
发表于 2007-05-25 09:18 |只看该作者
回答不完整.下面是更好理解上面所说的内容.
1.类似于动态mac+ip绑定,在一定时间内,客户机dhcp得到的ip的mac的关系是固定的.客户机在线时,对客户机的ip+mac组合是受保护的,所以可以有效对抗arp的攻击.
2.可以这样想,三台机子彼此互联.环成一个环状网络结构,每个都是双网卡做bridge,通过自协商,决定哪条线路处于blocking状态或unblocking状态.
3.难点在于使用nat的路由或网关,如何能conntrack同步.

[ 本帖最后由 wysilly 于 2007-5-25 12:06 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2007-05-25 09:34 |只看该作者
原帖由 wysilly 于 2007-5-24 21:19 发表于 1楼  
1.使用linux作为网关,实现类cisco中的DAI(dymatic arp inspection)+ip dhcp snooping技术.有效实现对arp攻击的防范.
这个估计需要该DHCP源代码。

2.使用linux,实现类stp(spantree),实现防止网络中出现环.
这个好像已经有实现。

3.使用linux路由或网关,如何 ...



这个也有实现的。在LINUX下一个叫VRRP的东西。当然你用传统的冗余热备也可以。



但是不幸的是,我都没有实验过。

论坛徽章:
0
5 [报告]
发表于 2007-05-25 09:54 |只看该作者
2.可以这样想,三台机子彼此互联.环成一个环状网络结构,每个都是双网卡做bridge,通过自协商,决定哪条线路处于blocking状态或unblocking状态.

这不就是 brctl 里面的 stp 功能吗?你还需要什么更特殊的东西吗?

论坛徽章:
0
6 [报告]
发表于 2007-05-25 11:52 |只看该作者
原帖由 platinum 于 2007-5-25 09:54 发表于 5楼  
2.可以这样想,三台机子彼此互联.环成一个环状网络结构,每个都是双网卡做bridge,通过自协商,决定哪条线路处于blocking状态或unblocking状态.

这不就是 brctl 里面的 stp 功能吗?你还需要什么更特殊的东西吗?


此为2的最佳答案了.

直接指出了linux在bridge中支持spantree功能. 本机还可以成为spantree root.呵呵.

期待1与3的方案了.

[ 本帖最后由 wysilly 于 2007-5-25 12:04 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2007-05-25 15:39 |只看该作者
1.类似于动态mac+ip绑定,在一定时间内,客户机dhcp得到的ip的mac的关系是固定的.客户机在线时,对客户机的ip+mac组合是受保护的,所以可以有效对抗arp的攻击

这个固然要动态的IP绑定,估计实现起来很难吧
静态的还差不多
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP