<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Способы защиты сети</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Дайте маячок как можно еще можно управлять трафиком между виланами, кроме ACL и PVLAN.&lt;br&gt;ACL - слишком громоздко, при плохом стечении обстоятельств списки могут сильно раздуваться, усложняется администрирование.&lt;br&gt;PVLAN - имеет слишком много ограничений. Например нельзя использовать voice vlan (который кстати сказать у нас используется) и еще много чего. Список большой.&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>Способы защиты сети (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#10</link>
    <pubDate>Sat, 17 Aug 2013 02:13:59 GMT</pubDate>
    <description>.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#9</link>
    <pubDate>Sat, 17 Aug 2013 02:12:28 GMT</pubDate>
    <description>.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (magelan09)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#8</link>
    <pubDate>Fri, 16 Aug 2013 10:42:37 GMT</pubDate>
    <description>тоесть какого-то изобретения от циски типа PVLAN больше порекомендовать не можете? Просто PVLAN подходит идеально судя по описанию, останавливают только его ограничения.&lt;br&gt;&lt;br&gt;В любом случае спасибо. Почитаю про zone based firewall на ios.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#7</link>
    <pubDate>Fri, 16 Aug 2013 08:00:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я упустил одну важную деталь в своей теме. Прошу прощения.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В наличии маршрутизатор 3825 и свитчи 2960.&lt;br&gt;&amp;gt;&amp;gt; Людей сколько?&lt;br&gt;&amp;gt; приблизительно 100.&lt;br&gt;&lt;br&gt;Если хочется обойтись тем железом что есть, то качайте софт и настраивайте zone based firewall на ios. Будет полегче, но фукнционал там значительно беднее чем на ASA.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (magelan09)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#6</link>
    <pubDate>Fri, 16 Aug 2013 07:47:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я упустил одну важную деталь в своей теме. Прошу прощения.&lt;br&gt;&amp;gt;&amp;gt; В наличии маршрутизатор 3825 и свитчи 2960.&lt;br&gt;&amp;gt; Людей сколько?&lt;br&gt;&lt;br&gt;приблизительно 100.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#5</link>
    <pubDate>Fri, 16 Aug 2013 07:22:56 GMT</pubDate>
    <description>&amp;gt; Я упустил одну важную деталь в своей теме. Прошу прощения.&lt;br&gt;&amp;gt; В наличии маршрутизатор 3825 и свитчи 2960.&lt;br&gt;&lt;br&gt;Людей сколько?&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (magelan09)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#4</link>
    <pubDate>Fri, 16 Aug 2013 07:14:15 GMT</pubDate>
    <description>Я упустил одну важную деталь в своей теме. Прошу прощения.&lt;br&gt;В наличии маршрутизатор 3825 и свитчи 2960.&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#3</link>
    <pubDate>Fri, 16 Aug 2013 07:08:50 GMT</pubDate>
    <description>&amp;gt; задача одну большую сеть подробить на маленькие и ограничить трафик между этими &lt;br&gt;&amp;gt; маленькими сетями.&lt;br&gt;&lt;br&gt;Файрвол. &lt;br&gt;&lt;br&gt;Либо TrustSec SGA:&lt;br&gt;http://www.cisco.com/en/US/solutions/collateral/ns170/ns896/ns1051/guide_c07_608226.pdf&lt;br&gt;</description>
</item>

<item>
    <title>Способы защиты сети (magelan09)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/926.html#2</link>
    <pubDate>Fri, 16 Aug 2013 06:58:40 GMT</pubDate>
    <description>&amp;gt; Одно с другим не вяжется &quot;трафиком между виланами&quot; это как бы про &lt;br&gt;&amp;gt; L3 и &quot;PVLAN - имеет слишком много ограничений&quot; - это по &lt;br&gt;&amp;gt; больше части про L2.&lt;br&gt;&lt;br&gt;трафик существует на всех уровнях. поэтому не имеет значения какая технология будет применена, главное конечная цель - управлять/ограничивать трафик.&lt;br&gt;&lt;br&gt;&amp;gt; Задача какая?&lt;br&gt;&lt;br&gt;задача одну большую сеть подробить на маленькие и ограничить трафик между этими маленькими сетями. Как всегда есть интернет куда должны все ходить, есть севера, доступ к которым должен контроллироваться, есть люди у которых доступ который выходит за пределы политики одной подсети (например один человек в своем вилане/сети должен иметь доступ в другой вилан/сеть, а все отсльные из его вилана/сети не должны).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
