Тема: INET:DATAGROUP
View Single Post
Старий 26-06-2011, 18:15   #2684
Light Elf
Ветеран
 
Light Elf's Avatar
 
Реєстрація: Aug 2007
Повідомлення: 2,239
За замовчуванням

Цитата:
Повідомлення від [SPY]der(FOG) Переглянути допис
В принципе, можно изолировать абонента внутри влана, либо изолировать на порту. Это называется Traffic Segmentation, либо Port Isolation - на порту и VLAN Isolation - это внутри указанного VLAN пользователи друг друга не видят. Хотя, скорее всего, Вы и сами об этом знаете. Возможно,оборудование таких фишек не поддерживает?
Кому нужны эти наезды про вирусы? Конечно, доказать абонент ничего не сможет, т.к. логов скорее всего у него нет. А когда он видит какие-то машины у себя в "сетевом окружении" - то, конечно же, подозрение падает у него именно на эту сеть. Хотя далеко не факт. =)
Не, я не спорю, что можно изолировать. Но тогда внутренний трафик ходить не будет (всякие торренты и т.д.). Можно втулить конечно АЦЛ на порты 137, 138, 139, 445. Но вопрос - надо ли нагружать оборудование доступа, там и так трафика немало ходит.
__________________
Я вижу оптики нить
И с меди счищаю лак
И если один скажет SYN,
Кто-то ж ответит ACK…
Light Elf не на форумі   Reply With Quote