לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 23-02-2008, 19:17
צלמית המשתמש של stoned
  stoned stoned אינו מחובר  
 
חבר מתאריך: 03.11.02
הודעות: 21,199
אם אתה לא יודע עדיף לא לכתוב דבר מאשר לכתוב שטויות.
בתגובה להודעה מספר 4 שנכתבה על ידי fatsrir שמתחילה ב "קודם כל ספקית האינטרנט לא..."

כתובת ה-MAC של מודם הכבלים נעשה על מנת לזהות את הלקוח, בין אם הוא מחובר בחיבור עם חייגן ובין אם הוא מחבור בחיבור ללא חייגן.
מודם הכבלים מסוגל לחלק כתובות IP (שונות) למספר התקני רשת (מחשבים, ראוטרים וכו') המחוברים אליו, וזאת עפ"י כתובת ה-MAC שלהם, וכאשר מדובר בחיבור ללא חייגן אלו כתובות IP חיצוניות (כלומר, כתובות IP של ספקית האינטרנט).

הסיבה לכך שהוא קיבל כתובת IP שונה כאשר הוא חיבר את אחד המחשבים במקום את הראוטר היא בגלל שלראוטר ולכרטיס הרשת במחשב היתה כתובת MAC שונה.

אם הוא רוצה שהראוטר יקבל כתובת IP שונה, עליו לבדוק האם ניתן לשנות את כתובת ה-MAC של הראוטר (ברוב הראוטרים אפשר לעשות זאת ואפשר אפילו לבצע העתק של כתובת ה-MAC של המחשב המחובר אליו).

אי אפשר לשנות את כתובת ה-MAC של המודם מפני שזהו אמצעי הזיהוי דרכו חברת הכבלים משייכת את המודם לחשבון שלך (כשטכנאי הכבלים מתקין לך מודם כבלים הוא רושם את כתובת ה-MAC ומבצע לה אקטיביזציה ושיוך לחשבון שלך).

הדבר היחידי הנכון שרשמת הוא שספקית האינטרנט לא רואה את כתובות ה-MAC מהרשת הפנימית שלך. ספקית התשתית (חברת הכבלים) היא זו שמספקת לך את כתובות ה-IP והיא זו שרואה את כתובות ה-MAC.
_____________________________________
חברי כנסת ישרים

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 23-02-2008, 20:26
  fatsrir fatsrir אינו מחובר  
 
חבר מתאריך: 12.02.08
הודעות: 171
בתגובה להודעה מספר 7 שנכתבה על ידי שימי שמתחילה ב "כיוון שכבר פעמים שמעתי ממך את..."

טוב, אין בעיה
בגדול MPLS הוא פרוטוקול וג'וניפר היא חברת תקשורת. אבל כמדברים על חיבור ללא חייגן בתשתית הכבלים MPLS וג'וניפר הופכים לכינויים לסוגי חיבור שונים.
MPLS הוא כינוי לסוג חיבור שמתבסס על קישוריות המודם למכונה שנמצאת במרכזיית הכבלים ושמאגדת בתוכה המון משתמשים (מודמים), המכונה עצמה מחוברת לשרתים של חברת האינטרנט, ורוב המערכות של חברת האינטרנט לא מסוגלות לראות את המשתמשים אצלן במערכת. את אופן החיבור של ה"MPLS" בהקשר לכבלים אפשר לדמות לרשת מפעלית גדולה, שכל המחשבים מחוברים דרך שרת אחד גדול ורק השרת באמת מתחבר לאינטרנט.

ג'וניפר הוא כינוי לטכנולוגיית שמתבססת על SSL VPN, כידוע טכנולוגית הכבלים מבוססת על VPN, וחברות האינטרנט רצו לעשות לעצמם את החיים קלים יותר, בטוחים יותר ובעיקר ללקוחות שלהם. כל לקוח שני מתקשר ומבקש חיבור ללא חייגן, חיבור הMPLS הוא חיבור ישן ולא כל כך מאובטח ודי יקר. והיתרונות של "ג'וניפר" די משאירים אותו מאחור, הם מספקים חיבור VPN מאובטח SSL שההבדל בינו לבין חיבור מאובטח IPSEC (אבטחה רק ברמת הIP של מודל הOSI). חוץ מזה הVPN הזה מאפשר חייגן בצד הספק, שמבחינת הלקוח הוא מקבל חיבור קבוע, ללא תקלות וללא ניתוקים. ומבחינת חברת האינטרנט החיבור מאובטח יותר, אמין ועם הרבה פחות תקלות.

ההבדל העיקרי בין שתי הטכנולוגית הוא שעם MPLS לחברת האינטרנט לא ניתן לעקוב אחרי החיבור של המשתמש, דבר שמקשה מאוד על התמיכה הטכנית לעזור במקרים רבים, וגם לראות עבירות פליליות שהמשתמש מבצע. לעומת ה"ג'וניפר" שזכה לכינויו רק בגלל שהמוצרים שבשימוש הם מידיה של חברת ג'וניפר, שהוא חייגן בצד הספק ששקוף לחלוטין למשתמש - ועדיין ניתן לראות את החיבור במערכות של חברת האינטרנט.

בסופו של עניין במקום להגיד MPLS או ג'וניפר אפשר להגיד - חיבור קבוע ללא חייגן או חיבור קבוע עם חייגן בצד הספק.

מבחינת הראוטר הביתי, שני החיבורים הם חיבור על DYNAMIC IP, בהבדל עיקרי אחד שהאייפי של MPLS למשל בבב"ל יתחיל באייפי שמוקצה לחיבורי MPLS כלומר מתחיל ב84.
לעומת חיבור ה"ג'וניפר" שיתחיל בכתובות האייפי הרגילות של הספק עם חייגן כמו 79.
או למשל בנטוויז'ן זה יתחיל ב199 לעומת חיבור הג'וניפר או חייגן רגיל שיתחיל ב85/89.

מקווה שהחכמתם.

להסבר יותר מעמיק ויותר מדויק, אתם מוזמנים לפנות לחן רשף מוסמך CCSP
או למצוא מוסמך CCIE שהתמחה בפן האבטחה.
ולעיתים יש מוסמכי CCNP שגם יודעים לעמוד בצורה מדויקת על ההבדלים ולתת הסבר מעמיק יותר.

נערך לאחרונה ע"י fatsrir בתאריך 23-02-2008 בשעה 20:32.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 23-02-2008, 20:40
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 8 שנכתבה על ידי fatsrir שמתחילה ב "טוב, אין בעיה:) בגדול MPLS..."

אמרת הרבה וגם כמה דברים לא מובנים...

1. לי חדש שטכנולוגית הכבלים מבוססת על VPN. אני חשבתי לתומי שבין בית הלקוח (CM) לבין חברת הכבלים (CMTS) עובדים עם DOCSIS. אתה אומר שטעיתי?

2. אולי אתה מתכוון שכדי להמנע מהיכולת של הכבלים לקרוא את המידע שמגיע מהלקוח, הם מבקשות מהלקוח להתחבר באמצעות התשתית הרגילה לשרת VPN שלהם שאינו בשליטת הכבלים, וכך להצפין את המידע מהלקוח ל ISP (כאשר ה ISP עדיין יכול לקרוא את המידע, ומי שהמידע שלו חשוב לו, יכול לסמוך על אלה בדיוק כמו שהוא יכול לסמוך על אלה - כלומר - לא לסמוך על אף אחד מהם, ולהצפין בעצמו כל תקשורת שחשובה לו end-to-end, זאת, כמובן, בהנחה, שהצד השני אמון עליו מלכתחילה...).

3. לחברת ג'וניפר אולי יש מוצרי SSL (שסביר להניח שדווקא אינם SSL-VPN, שהוא מוצר שלא ממש נפוץ מסחרית, אולי במוצר אחד ומיוחד שהוא דווקא לא מסחרי, והוא OpenVPN שהוא מוצר VPN שעובד עם הצפנת SSL) - אבל סביר להניח שמה שהיא מוכרת אלו הם מימושי לקוח HTTPS לפרוטוקולים אחרים - כאשר שרת ה "VPN" (זו לא באמת Private Network כיוון שזו לא רשת, לא עובר מידע IP שם...) מקבל בקשה מדפדפן של לקוח או מאיזה אפלט ג'אווה ומתרגם אותה לפרוטוקול אחר שאותו הוא "שופך" לרשת הפנימית, יהיה זה HTTP, CIFS, RDP וכדו'.

4. אני לא מסכים עם טענת ה"אי אפשר לעקוב". ההפך הגמור. יש מיפוי של אחד לאחד בין IP ללקוח - ולא רק זה - הוא גם קבוע למדי. אם אני יכול באתר אינטרנט לחסום גולשים בזכות הדבר הזה, ואני אפילו לא ספק האינטרנט, זה מראה שגם להם זה כנראה יותר קל. עם מעט מאמץ ותקשורת בין החברות, זה אפילו יותר קל מלהתחיל לחפור בלוגים של שרתי חיוג כדי למצוא מי היה מחובר לשרת בזמן מסויים מ IP מסויים. יותר פשוט שיש מיפוי IP<->משתמש. ואני אומר לך את זה בתור בנאדם שניהל כמה רשתות בימי חייו...

5. בנוסף לכל הנ"ל, גם אם יש מוצר של ג'ונפיר, לא ברור לי כיצד הוא יהיה מוצר SSL כמו שאתה טוען שהוא (ונעזוב את זה אם זה SSL VPN או סוג של SSL Application Proxy כמו שאני ציינתי), וזאת משום שכידוע, בכבלים, כשכן עובדים עם חייגן, ניתן לעבוד בשני פרוטוקולים - PPTP ו L2TP. אני לא שמעתי מעולם על PPTP עם SSL (אתה מוזמן לחדש לי, שוב...) וכידוע כשרוצים הצפנה ב L2TP משתמשים ב IPSec. אתה מוכן להסביר בבקשה בדיוק באיזו שיטת חיבור משתמשים במה שאתה מכנה "ג'וניפר" ?

בתודה מראש...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 23-02-2008, 21:47
  benyamin benyamin אינו מחובר  
 
חבר מתאריך: 06.03.05
הודעות: 1,266
בתגובה להודעה מספר 9 שנכתבה על ידי שימי שמתחילה ב "אמרת הרבה וגם כמה דברים לא..."

ביררתי קצת לגבי הנושא הזה של ה "ג'וניפר" וזה מה שמצאתי :

נכון להיום יש ב"ברק" ( ואולי בעוד ספקיות , לא יודע ) שלוש שיטות חיבור בכבלים.

אחת זה חייגן , כמו שכולם מכירים . שנייה זה "ללא חייגן" שגם כולם מכירים ( והתומכים שלהם קוראים לזה " MPLS ישן " ... ) ושלישית זה "ג'וניפר" , או לפחות ככה קוראים לזה אצלהם בתמיכה ( וגם קוראים לזה " MPLS חדש " ).

בקיצור איך שלא יקראו לזה , מה שקורה שם זה שהלקוח מקבל כתובת IP מהספק , כמו בחיבור ללא חייגן רגיל , רק ההבדל היחיד שהוא לא יכול לגלוש ישר באינטרנט , אלא צריך להכנס דרך הדפדפן לאיזה עמוד אימות ולהכניס את פרטי המשתמש שלו. לאחר מכן הוא גולש ללא צורך בחיוג.
אז כנראה , מה שקורה זה שהוא מנותב לאיזהשהי מכונה של ג'וניפר שעושה את האימות הזה ואז אולי שומרת על הפרטים לפי כתובת ה IP או ה MAC ... לא יודע בדיוק.

זה מה שהבנתי באופן כללי. אם למישהו יש פרטים יותר מדויקים , אתם מוזמנים לחלק.

שבוע טוב לכולם.
_____________________________________
IF there is no LOVE there is Nothing

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 23-02-2008, 23:33
  creed111 creed111 אינו מחובר  
 
חבר מתאריך: 12.11.05
הודעות: 127
בתגובה להודעה מספר 5 שנכתבה על ידי stoned שמתחילה ב "אם אתה לא יודע עדיף לא לכתוב דבר מאשר לכתוב שטויות."

ציטוט:
במקור נכתב על ידי stoned

הסיבה לכך שהוא קיבל כתובת IP שונה כאשר הוא חיבר את אחד המחשבים במקום את הראוטר היא בגלל שלראוטר ולכרטיס הרשת במחשב היתה כתובת MAC שונה.

אם הוא רוצה שהראוטר יקבל כתובת IP שונה, עליו לבדוק האם ניתן לשנות את כתובת ה-MAC של הראוטר (ברוב הראוטרים אפשר לעשות זאת ואפשר אפילו לבצע העתק של כתובת ה-MAC של המחשב המחובר אליו).



זה בדיוק מה שאני רוצה לעשות - לגלוש כעת כאשר הראוטר מציג את כתובת המאק שלו, ועוד יומיים נניח שיציג את המאק של המחשב (אפשר לעשות את זה בהגדרות של הראוטר). אבל אני רוצה אחרי עוד 3 ימים, לשוב ולהציג את המאק של הראוטר, מתוך תקווה לקבל כתובת ip חדשה לגמרי.
זה אפשרי או שאני לא בכיוון?
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:25

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2026 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר