Szerkesztette: panizzi 2005. 03. 01. 17:19 -kor
Hálózat építés a gyakorlatban
#641
Elküldve: 2005. 03. 01. 17:16
#642
Elküldve: 2005. 03. 01. 20:38
Kis munkahelyünkön az történt, hogy az egyik kollega a saját W2000-es gépét konfigurálva a hálózati beállításoknál a gép IP címének ugyanazt az IP címet adta meg, ami a tűzfal gép IP címe. Erre az egész hálózat megbolondult, a tűzfalon a forgalom gyakorlatilag megállt.
Azt szeretném megkérdezni, hogy tényleg történhet-e ilyen, ha igen, akkor ez valami rossz konfigolás eredménye, illetve lehet-e valahogy védekezni ellene vagy ki vagyunk téve annak a veszélynek, hogy egy óvatlan IP cím beállítás romba dönti a hálózatunkat?
#643
Elküldve: 2005. 03. 01. 21:04
Idézet: kuklopsz49 - Dátum: 2005. márc. 1., kedd - 19:38
Kis munkahelyünkön az történt, hogy az egyik kollega a saját W2000-es gépét konfigurálva a hálózati beállításoknál a gép IP címének ugyanazt az IP címet adta meg, ami a tűzfal gép IP címe. Erre az egész hálózat megbolondult, a tűzfalon a forgalom gyakorlatilag megállt.
Azt szeretném megkérdezni, hogy tényleg történhet-e ilyen, ha igen, akkor ez valami rossz konfigolás eredménye, illetve lehet-e valahogy védekezni ellene vagy ki vagyunk téve annak a veszélynek, hogy egy óvatlan IP cím beállítás romba dönti a hálózatunkat?
igen, ez előfordulhat, nem kell admin jogot adni az usernek...
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#644
Elküldve: 2005. 03. 01. 21:06
Idézet: kuklopsz49 - Dátum: 2005. márc. 1., kedd - 20:38
Alapesetben romba döntheti, másrészt nekem mindig a tüzesfalas gépek voltak az "erősebbek", kolléga gépe meg letiltja a hálókártyát, aztán ha hisztizik nekem supportért majd kapni fog a fejére, mert nemnyúka.
#645
Elküldve: 2005. 03. 01. 21:27
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#646
Elküldve: 2005. 03. 02. 18:48
-1 Router
-3 kliens
-3 hálókártya
-3 fali aljzat
- sok kábel
Kérdésem, hogyan kell a fali aljzatba a routerből kijövő kábeleket bekötni?
# narancsfehér
# narancs
# zöldfehér
# kék
# kékfehér
# zöld
# barnafehér
# barna
Én normál/patch/ verziót választanám, mivel csak egy hosszabbítás,összeköttetésről van szó ...ha nem tévedek
Aztán az aljzat szépen megkapja a sima patch kábelecskét .....
Ha rosszul tudom, javítsatok !!!
Szerkesztette: Prometheus 2005. 03. 02. 18:49 -kor
#647
Elküldve: 2005. 03. 02. 20:29
Idézet: Jahno - Dátum: 2005. márc. 1., kedd - 22:06
Ha tényleg nem lehet kivédeni, hogy egy user romba döntsön egy hálózatot azzal, hogy a saját IP címének a tűzfal IP címét állítja be, akkor az elég kétségbeejtő :-|
#648
Elküldve: 2005. 03. 02. 20:39
Idézet: kuklopsz49 - Dátum: 2005. márc. 2., szerda - 20:29
Miért is kétségbeejtő? Rendes switchel simán kivédem, tüzesfal kap dedikált portot, másikra felőlem állíthat amit akar...
Ez hálózat, két egyforma MAC address nem műxik, két ugyanolyan IP nem műxik, de mondom, nálam állíthatja rendes hálózaton is, tüzesfal szól az ütközésről, kolléga meg lapíthat mert letiltódik a hálókártyája is simán, vagy kibassza domainból a gépet...
#649
Elküldve: 2005. 03. 03. 10:35
Idézet: Jahno - Dátum: 2005. márc. 2., szerda - 21:39
Ez mit jelent? Most akkor mégis ki lehet védeni ezt a dolgot valahogy (azon kívül, hogy nem adunk admin jogot minden usernek)?
#650
Elküldve: 2005. 03. 03. 11:00
Idézet: kuklopsz49 - Dátum: 2005. márc. 3., csütörtök - 10:35
Ki hát, nem törvényszerű a dolog minden hálózatra. Szép is lenne ha a szerverszobában a szomszéd gépnek valami barom beállítani a gépem IPjét, és ezzel megborítana mindent. Vagy egyből a helyi átjáróét, és lehalna vagy 200 szerver egyből.
Ezért írtam, hogy marhára nem próbálgattam ilyeneket, de eddig mikor hálózatban bedugtam egy vindózt és ugyanaz volt az IPje, mint a tüzesfalnak, akkor a desktop vindóz döglött le, másik csak logolt, hogy probléma lehet.
Ahol meg drámaian fontos a dolog, ott úgy kell megcsinálni a hálózatot.
#651
Elküldve: 2005. 03. 03. 11:19
Idézet: Jahno - Dátum: 2005. márc. 3., csütörtök - 12:00
És hogy lehet beállítani, merre keresgéljek?
#652
Elküldve: 2005. 03. 03. 12:57
Idézet: Jahno - Dátum: 2005. márc. 2., szerda - 19:39
ha csak a switcheket meg a routereket manageled akkor ezt, hogy oldod meg?
cisco 3560as tud arp acp-t de annak az ara kicsit magas.
#653
Elküldve: 2005. 03. 10. 12:30
Olyan hely kellene ahol 50-100 m hallatan me rohognek ki.
Fibex kizarva
#654
Elküldve: 2005. 03. 10. 13:14
Egyébként a világon működik vagy 2-3 db PC TCP/IP protokollal és elég jól elvannak egymással.
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#655
Elküldve: 2005. 03. 10. 14:56
Sokéves huzavona után ujból lessz otthon internet. Hurrá!
lenne pár kérdésem, mivel a bekötendő ADSL Ligth- ot szeretném megosztani az otthoni két gépem között.
Sajnos láma vagyok.
kérdéseim:
-milyen megosztót vegyek?
-mi kell még egyáltalán?
-a két gép nincs összekötve, és nem is akarom, hogy lássák egymást
-tüzfal?
-virusvédelem?
Konkrét eszközöket (ha lehet árakkal), és hasznos gyakorlati tanácsokat kérnék, akár priviben is.
Sajnos kapacitáshiány miatt nem tudok sokat visszaolvasni.
Elöre is köszönöm!
#656
Elküldve: 2005. 03. 10. 21:36
szerk: Rossz a kerdes. 'Letezik' = 'Beszerezheto emberi aron Budapesten'
Kicsit kulturaltabb megoldas lenne, mint kihuzni tucatnyi 4x2-es sima UTP tyukbelet, meg amugy is patch panel van mindket vegponton.
Szerkesztette: NEUROFiRE 2005. 03. 10. 21:41 -kor
#657
Elküldve: 2005. 03. 10. 21:55
Idézet: NEUROFiRE - Dátum: 2005. márc. 10., csütörtök - 21:36
szerk: Rossz a kerdes. 'Letezik' = 'Beszerezheto emberi aron Budapesten'
Kicsit kulturaltabb megoldas lenne, mint kihuzni tucatnyi 4x2-es sima UTP tyukbelet, meg amugy is patch panel van mindket vegponton.
Szerintem nem igazán létezik ilyen.
Ahol ennyi kábel kellene inkább optikára ültetik a jelet.
Vagy mondjuk méterenként kellene 1-1 4x2-es?
-------------------------------------------------------------------------
----------------------------------------------------------------
------------------------------------------------------
-----------------------------------------------
--------------------------------------
------------------------------
-----------------------
-----------------
Valahogy így?
#658
Elküldve: 2005. 03. 10. 22:22
Kb. vmi ilyesmi:

Ez pl. KLOTZ PolyWire 16x2x0.22-es hangfrekis csoportkabel.
Szerkesztette: NEUROFiRE 2005. 03. 10. 22:25 -kor
#659
Elküldve: 2005. 03. 11. 08:12
Idézet: NEUROFiRE - Dátum: 2005. márc. 10., csütörtök - 22:22
Kb. vmi ilyesmi:

Ez pl. KLOTZ PolyWire 16x2x0.22-es hangfrekis csoportkabel.
Milyen távolságra akarod vinni?
#660
Elküldve: 2005. 03. 11. 08:56
Igazabol az egyetlen dolog, ami miatt a csoportkabel gondolata felmerult az az, hogy egy csoportkabel kabelcsatorna nelkul is normalisan nez ki, a rakas UTP a foldon meg kb. egy bazi nagy dzsungel benyomasat keltene:)
Mondjuk ezzel az erovel behuzhatnam az UTP-ket egy gegecsobe is.
Szerkesztette: NEUROFiRE 2005. 03. 11. 08:57 -kor

Súgó
A téma zárva.











