Size: a a a

2020 November 06

I

Innokentiy in linkmeup_chat
Roman Last Name
Так, ну все равно, один раз авторизованный на мульти-auth и все остальные считай тоже авторизованы
если нет риска, что злодей подменит мак на тот, который прошел аутентификацию, то нет
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
твоей терминологии я не знаю, увы
что значит "моей"? я называю термины из CLI коммутаторов Cisco
источник

PG

Pavel Glushkov in linkmeup_chat
Roman Last Name
Так, ну все равно, один раз авторизованный на мульти-auth и все остальные считай тоже авторизованы
это режим multi-host, а не multi-auth
источник

ZA

Z Artyom in linkmeup_chat
Innokentiy
если нет риска, что злодей подменит мак на тот, который прошел аутентификацию, то нет
+ можно профилирование настроить.
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
что значит "моей"? я называю термины из CLI коммутаторов Cisco
вендора, уж прости, ты только сейчас назвал
источник

BL

Boris Lytochkin in linkmeup_chat
насколько я помню, Cisco, да и другие вендоры, не очень любили 2+ маков в одном домене data. Что-то поменялось?
источник

PG

Pavel Glushkov in linkmeup_chat
зависит от режима 801.1х на порту
источник

PG

Pavel Glushkov in linkmeup_chat
в режиме multi-auth можно сколько угодно маков на порту, и каждый будет отдельно аутентифицирован
источник

PG

Pavel Glushkov in linkmeup_chat
назначение VLAN работать не будет, но DACL вполне, у каждого будет свой
источник

I

Innokentiy in linkmeup_chat
Z Artyom
+ можно профилирование настроить.
опять же, зависит от просчитанных рисков
источник

BL

Boris Lytochkin in linkmeup_chat
> но DACL вполне, у каждого будет свой
пока TCAM хватает
источник

BL

Boris Lytochkin in linkmeup_chat
сколько там, 256 правил на весь свитч или больше уже можно?
источник

PG

Pavel Glushkov in linkmeup_chat
от свитча зависит, но лучше не увлекаться, это да
источник

I

Innokentiy in linkmeup_chat
так-то, если анально огораживаться от всего, то можно предположить, что злодей не только маки менять умеет, но и классифицирующие признаки для профайлинга
источник

PG

Pavel Glushkov in linkmeup_chat
я к тому, что куча юзеров за неуправляемым свитчом при внедрении 802.1х - реальность, с которой я неоднократно сталкивался
источник

I

Innokentiy in linkmeup_chat
но если вот живой пример взять: у меня в доме стоит сигналка, она занимает два ящика, они оба соединены по ethernet
источник

I

Innokentiy in linkmeup_chat
но внутри каждого ящика два блока, и каждому нужен отдельный шнурок
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
я к тому, что куча юзеров за неуправляемым свитчом при внедрении 802.1х - реальность, с которой я неоднократно сталкивался
неуправляемый свитч при внедрении нужно вырезать как класс
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
неуправляемый свитч при внедрении нужно вырезать как класс
вопрос к заказчику, увы. приходится работать с тем, что есть
источник

I

Innokentiy in linkmeup_chat
Boris Lytochkin
неуправляемый свитч при внедрении нужно вырезать как класс
вендор железки не обязан раскрывать ее внутреннее устройство
источник