Size: a a a

2021 December 09

A

Anton Klochkov in linkmeup_chat
Ну да, стандартно понятно, красиво на схеме, это всё прекрасно) Гостевые, фейловер вланы, не умеющие в дот1х
Кишки надо, я это в лабе на Элтеках ковырял, было страшновато
источник

A

Anton Klochkov in linkmeup_chat
Что на ACL в порт, отжор памяти, например если в одном свитче много юзеоров разных с хитрыми портянками правил
источник

S

Saniapa in linkmeup_chat
Ну Cisco предлагает уйти на Trustsec. У других вендоров маркетинг слабоват, поэтому не знаю. Я как-то пытался реализовать на одной из предыдущих работ проект "Воткнул и забыл", когда устройство сразу летело в нужный vlan. Но потом полезли подводные камни.
источник

fG

fantas1st0 Gusev in linkmeup_chat
Трастсек не отменяет дот1х, очевидно
источник

A

Anton Klochkov in linkmeup_chat
Тройной презерватив с FW эндпойнте + на порт + на FW между VRF
источник

S

Saniapa in linkmeup_chat
Но не нужно тогда использовать close режим. А ACL заменяется Sgt
источник

D

Dani in linkmeup_chat
безопасности много не бывает!
источник

A

Anton Klochkov in linkmeup_chat
Именно!
источник

A

Anton Klochkov in linkmeup_chat
Я тут на подставочки за ИБ😆
источник

PG

Pavel Glushkov in linkmeup_chat
почему trustsec отменяет close режим? это вообще не связанные сущности
и ACL никуда не девается, просто с SGT он становится поменьше
источник

S

Saniapa in linkmeup_chat
Как там в меме, я сам свое города ИБшник 😂
источник

D

Dani in linkmeup_chat
"заИБ"!
источник

S

Saniapa in linkmeup_chat
А зачем он? Вы делаете одну сеть для всех
источник

A

Anton Klochkov in linkmeup_chat
Расстроился он) мазохист что ли?)))
Мало багов, я снова не нужен, всё работает без меня...))
источник

PG

Pavel Glushkov in linkmeup_chat
а при чём здесь closed? режимы open/low impact/closed отличаются только тем, какой трафик мы пускаем в порт до аутентификации
источник

AV

Anton Volkov in linkmeup_chat
лейтмотив
источник

D

Dani in linkmeup_chat
источник

A

Anton Klochkov in linkmeup_chat
О вспомнил, у Длинка есть прикольная фича, трафик сегментации или у других звучит трафик изолейтед и никаких пачек влан не надо. Юзеры просто не видят друг друга. Но тут начинается херня, дайте мне правильный ойпи, привязку мак+ойпи и вот это все
источник

D

Dani in linkmeup_chat
Так то не только у длинков. Вполне себе операторская история
источник

PG

Pavel Glushkov in linkmeup_chat
у циски это switchport protected или private vlan
источник