學校內部有人ip分享器插錯,造成另一台 … - 資安

Odelette avatar
By Odelette
at 2009-09-11T12:47

Table of Contents

※ 引述《juicheng (juicheng)》之銘言:
: ※ 引述《celicx (酒喵書煙)》之銘言:
: : 另外172.16.0.0/20 這樣的分割會不會太大 @_@
: 對丫!是很大。後來我有看點書才知道很大。
: : 這樣的一組subnet有4094個ip可以用....
: : 如果發生broadcast storm或是worm...感覺上會災情慘重....
: 那我們切割完vlan時,會不會比較好。
: 因為我們現在要重規畫了。要不要順便把dhcp 上的設定一起改一改。
: 學校線上的主機大概300台左右
: 連線數好像600左右
: 不知道我這樣的表達對不對~~~~
: : 而且debug時真的很不好找唷...(我自己有慘痛經驗~"~)
: 我們家的是3com 5500的switch
: 3com 4400
: 不知道有沒有這功能。
個人對3com的產品不熟~"~
這部份要請教版上的高手~
: 最近要跟工程師討論,要如何切割子網。
建議~真的只是建議(因為每個實體環境都有適合的規劃...)
vlan的切割,用L3的會比較好管理
配合 RIP v2 / ospf 的routing protocol
(印象中3com應該沒有eigrp,如果有的話用這個protocol收斂最快)
: 剛好,遇到這問題。
: 真是感謝了。
: 果然是高手~~~
我只是個小網管不是高手(連function name都拼錯...呵呵呵)
充其量就是工作上會遇到這些狀況罷了 ^_^

--

--
Tags: 資安

All Comments

Jessica avatar
By Jessica
at 2009-09-14T12:51
EIGRP是Cisco的...L2上切Vlan也不能互通,還是需要L3Routi
Madame avatar
By Madame
at 2009-09-15T05:24
如果是在CoreSwitch上直接切vlan就沒有L2/L3的差別
Todd Johnson avatar
By Todd Johnson
at 2009-09-17T22:50
雖然這是最方便的方式,但是卻容易有security的issue....
Hardy avatar
By Hardy
at 2009-09-22T03:09
CoreSwitch都是L3以上的設備了...建議不要用vlan1...

學校內部有人ip分享器插錯,造成另一台 …

Elizabeth avatar
By Elizabeth
at 2009-09-10T23:09
※ 引述《celicx (酒喵書煙)》之銘言: : ※ 引述《virtuemood (小毛)》之銘言: : : 不一定是接錯啊 : : 有可能有人架了一個假的dhcp server做中介人攻擊 : 如果L2 Switch是 Cisco的設備 : 建議打開 DHCP Spoofi ...

學校內部有人ip分享器插錯,造成另一台 …

Barb Cronin avatar
By Barb Cronin
at 2009-09-09T12:21
※ 引述《virtuemood (小毛)》之銘言: : ※ 引述《BeLOveRX (上站次數破萬Orz)》之銘言: : : 取得 192.168.0.x 的人 : : 可以 ping 192.168.0.1 這個 IP (原則上就是 IP分享器的Lan IP) : : 然後在 win or l ...

學校內部有人ip分享器插錯,造成另一台 …

Irma avatar
By Irma
at 2009-09-08T17:00
※ 引述《BeLOveRX (上站次數破萬Orz)》之銘言: : 取得 192.168.0.x 的人 : 可以 ping 192.168.0.1 這個 IP (原則上就是 IP分享器的Lan IP) : 然後在 win or linux 底下 用 arp -a / arpwatch 去看 192 ...

請問netstat -an 的結果

Zenobia avatar
By Zenobia
at 2009-09-07T21:20
我將電腦開機 沒有開啟網頁 也沒有登入 msn skype的情況下 有許多 IP 藉由port 80 連到我的電腦 這樣是正常的情況嘛? ex : 207.68.173.79:80 65.54.152.125:80 207.46.21.123:80 204.2.160.243:80 168. ...

學校內部有人ip分享器插錯,造成另一台 …

Ingrid avatar
By Ingrid
at 2009-09-07T19:40
※ 引述《qerter (研究僧)》之銘言: : ※ 引述《juicheng (juicheng)》之銘言: : : 我就想了幾個辦法。 : : 第一個:就是要切 vlan。幸好,廠商說要做。所以做完,應該是可以縮小範圍吧! : 切 vlan的確是個好方法,縮小影響範圍 ... : 假設你跟那台dhcp se ...