Zóna alapú tűzfal

Cisco forgalomirányítók interfészei közötti forgalom szabályozására elterjedt módszer a hozzáférési listák (ACL-ek) használata. Számos fajtája létezik, de mindegyik tervezésekor szembesülünk azzal a ténnyel, hogy az ACL-ek direkt módon a forrás és a cél IP címekre épülnek, így ha a későbbiekben egy új címzési struktúrát kell kialakítanunk, akkor sorról sorra át kell írnunk valamennyi listát. Sokkal…

Tovább olvasom...

Alhálózatokra bontás (2. rész)

Ha még nem olvastad, a cikksorozat első részét, ITT elérheted. A címpazarlás problémája Mi a gond az osztályos hálózatokkal? Az, hogy pazarlóak. Gondoljuk el: 3 féle méretű hálózatból választhatunk: Vagy 16 millió címesből (A osztályú), vagy 65 ezer címesből (B osztályú), vagy 254 címesből (C osztályú). Ha egy kis iroda, ahol 10-12 gép található, publikus…

Tovább olvasom...

Alhálózatokra bontás (1. rész)

Alapok Az Internet maga különböző helyi (fizikai) hálózatok összekapcsolásából jött létre. Annak érdekében, hogy ezek a különböző helyi hálózatok összekapcsolhatók legyenek egymással, lehetővé kellett tenni, hogy azokból egymás állomásai megcímezhetők legyenek. Erre az egyes eszközök fizikai (hardver, MAC) címe nem volt alkalmas, hiszen semmi nem garantálta, hogy az egyes hálózatok egymással kompatibilis fizikai címzést alkalmazzanak….

Tovább olvasom...