В малом бизнесе все плохо. Тут писали про ВПН. Чем он поможет если подключаются с домашних компьютеров на которых стоит "все" с торрента? Незначительно уменьшит риски или создаст иллюзию защиты, да и все.
С самого начала статьи примеры передачи ICMP пакета из компьютера 1 на компьютер 2.
Шаг 2: ICMP-запрос Теперь, когда компьютер №1 получил MAC-адрес шлюза, он формирует ICMP-запрос и отправляет его на компьютер №2. Процесс передачи ICMP-запроса: на стороне компьютера №1: ICMP-запрос передается в сторону коммутатора №1; на стороне коммутатора №1: ICMP-запрос передается к маршрутизатору №1; на стороне маршрутизатора №1: маршрутизатор не имеет записи о компьютере №2 в своей MAC-таблице, поэтому запрос отклоняется. Вместо этого маршрутизатор генерирует ARP-запрос для получения MAC-адреса компьютера №2.
Шаг 4: ICMP-запрос Теперь, когда маршрутизатор №1 знает MAC-адрес компьютера №2, он может продолжить передачу пакетов между компьютерами. Так как первый ICMP-запрос был отклонен маршрутизатором, компьютер №1 создает новый запрос и отправляет его в сеть.
Подскажите пожалуйста, в примере где первый раз упоминается Proxy arp включенный на коммутаторе. Адрес и подсеть компьютера 1 - 192.168.0.1/26, компьютера 2 - 192.168.0.66/26. Шлюза НЕТ. А почему компьютер 1 вообще должен посылать arp запрос относительно IP адреса находящегося в другой подсети?
Спасибо
А не отменят? Скажем через год - полтора после принятия.
В малом бизнесе все плохо. Тут писали про ВПН. Чем он поможет если подключаются с домашних компьютеров на которых стоит "все" с торрента? Незначительно уменьшит риски или создаст иллюзию защиты, да и все.
А это вообще безопасно? С точки зрения ИБ.
С самого начала статьи примеры передачи ICMP пакета из компьютера 1 на компьютер 2.
Шаг 2: ICMP-запрос
Теперь, когда компьютер №1 получил MAC-адрес шлюза, он формирует ICMP-запрос и отправляет его на компьютер №2.
Процесс передачи ICMP-запроса:
на стороне компьютера №1: ICMP-запрос передается в сторону коммутатора №1;
на стороне коммутатора №1: ICMP-запрос передается к маршрутизатору №1;
на стороне маршрутизатора №1: маршрутизатор не имеет записи о компьютере №2 в своей MAC-таблице, поэтому запрос отклоняется. Вместо этого маршрутизатор генерирует ARP-запрос для получения MAC-адреса компьютера №2.
Шаг 4: ICMP-запрос
Теперь, когда маршрутизатор №1 знает MAC-адрес компьютера №2, он может продолжить передачу пакетов между компьютерами.
Так как первый ICMP-запрос был отклонен маршрутизатором, компьютер №1 создает новый запрос и отправляет его в сеть.
Вопрос. Точно отклоняется? Мне для понимания.
Здесь речь даже не про proxy arp. В данном примере Компьютер 1 не будет отправлять arp запрос в принципе.
Подскажите пожалуйста, в примере где первый раз упоминается Proxy arp включенный на коммутаторе. Адрес и подсеть компьютера 1 - 192.168.0.1/26, компьютера 2 - 192.168.0.66/26. Шлюза НЕТ. А почему компьютер 1 вообще должен посылать arp запрос относительно IP адреса находящегося в другой подсети?