|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
switch con firewall integrato.
Qualcuno mi consiglia uno switch dal costo non spropositato in grado di filtrare il traffico interno alla LAN(10 pc circa)?
Quello che mi chiedevo è pero come faccia uno switch che lavora a livello data-link a filtrare il traffico che viene instradato attraverso arp!? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
traffico instradato attraverso arp?
beh, comunque lo switch si limita ad inspezionare ogni frame tcp... se poi tu gli imponi di controllare il mac... ecco il filtro "arp"
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Mi sono spiegato male: quello che appunto mi interessa è riuscire a bloccare che alcuni ip della rete comunichino con altri però non so se con il firewall integrato nello switch lo possa fare senza dover mettere altri firewall software sugli host.Inoltre se un domani volessi aggiungere altri switch in cascata gli stessi devono avere a loro volta un loro firewall o puo funzionare solo quello del primo switch? Da quello che so gli switch inoltrano su tutte le porte solo i pacchetti di cui non conosco l' indirizzo destinazione o quelli cui sorgente e destinazione non sono sulla stessa porta.Secondo un mio ragionamente aggiungengo in cascata uno switch senza firewall,le comunicazioni tra gli host conness a quest' ultimo switch non potrebbero poi essere filtrate dal firewall!?Sbaglio?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
puoi creare delle vlan...
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Però con le vlan,ogni rete virtuale poi ha una sua classe di indirizzamento diverso!Inoltre a livello di costi su cosa siamo per uno switch che implementa le vlan?Cn un firewall nello switch quindi non riesco a controllare completamente il traffico?
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
certo... però se devi ampliare la rete? fai 30 regole ad ogni pc che aggiungi?
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11456
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:47.