<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: 802.1х и SFlow как средства для борьбы с подменой адресов.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4262.html</link>
    <description>Владислав Пинженин (lanbilling.ru (http://www.lanbilling.ru/)) прислал интересную статью &quot;Безопасность сети на основе 802.1х и SFlow, &quot;идеальная и недостижимая&quot; (http://www.opennet.ru/base/net/sflow_8021x.txt.html)&quot;, в которой рассказывается об относительно новом способе борьбы с подменой адресов пользователями, &lt;br&gt;базирующемся на использовании стандарта 802.1х (http://www.ieee802.org/1/pages/802.1x.html) (Port Based Network Access Control) совместно с технологией SFlow (ftp://ftp.rfc-editor.org/in-notes/rfc3176.txt).&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/net/sflow_8021x.txt.html&lt;br&gt;&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4340&lt;br&gt;</description>

<item>
    <title>802.1х и SFlow как средства для борьбы с подменой адресов. (v1z0r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4262.html#4</link>
    <pubDate>Sat, 11 Sep 2004 09:12:05 GMT</pubDate>
    <description>Автор забыл упомянуть что Web Based Authentication поддерживает лишь ограниченное число коммутаторов, а поддержка идентификации (EAP-MD5) в Винде появилось только в 2000 и то не с первого сервис пака. Бесплатных клиентов под Win9x, WinMe нету (есть Wire1x но его использование в реальных условиях затруднительно). Поэтому приходишлось писать собственного клиента.&lt;br&gt;&lt;br&gt;sFlow так же поддерживают только новые коммутаторы и то не все.&lt;br&gt;&lt;br&gt;ИМХО безопастность MAN сетей в основном лежит на возможностях коммутатора. Даже строгая привязка мака к порту (в моем случае ip&apos;шки выдает DHCP) + 802.1x не дают 100 ащиты клиентов.</description>
</item>

<item>
    <title>802.1х и SFlow как средства для борьбы с подменой адресов. (fser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4262.html#3</link>
    <pubDate>Fri, 10 Sep 2004 18:39:37 GMT</pubDate>
    <description>Очень хорошая статья. Советую всем прочитать и просвятиться.</description>
</item>

<item>
    <title>802.1х и SFlow как средства для борьбы с подменой адресов. (vlad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4262.html#2</link>
    <pubDate>Fri, 10 Sep 2004 13:21:42 GMT</pubDate>
    <description>а при чем тут собственно ? какая разница как хранить эккаунты в конечном итоге, что LDAP что SQL - разница хоть и есть с точки зрения программной реализации и интерфейсов, но сути не меняет.&lt;br&gt;</description>
</item>

<item>
    <title>802.1х и SFlow как средства для борьбы с подменой адресов. (Nikolaev D.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4262.html#1</link>
    <pubDate>Fri, 10 Sep 2004 12:55:17 GMT</pubDate>
    <description>что-то я там слова LDAP не нащел...</description>
</item>

</channel>
</rss>
