לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 30-06-2009, 00:31
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 1 שנכתבה על ידי ori_barel שמתחילה ב "שאלה על רשת מקומית"

כן

1. שמים כל עמדה על פורט נפרד במתג שתומך ב VLAN ו VLAN Tagging (כלומר 802.1q) ומגדירים על כל פורט VLAN נפרד
2. את השרת שמים על פורט trunk שמעביר את כל ה VLAN-ים של כל התחנות
3. בשרת מגדירים כתובת IP על כל אחד ואחד מה VLAN-ים שעוברים ב trunk
4. לכל מכונה נותנים לגשת לשרת דרך כתובת ה IP המתאימה ל VLAN שדרכו הוא מחובר
5. בשרת המרכזי דואגים שיהיה פיירוול שיאפשר גישה רק לשירותים הרצויים, ומוודאים ש IP Routing כבוי

נראה לי אמור להספיק.

כדי שלא יהיו חורי אבטחה באופן "טוטאלי", צריך להבטיח שבפיירוול אין חורי אבטחה, ב Networking stack של מערכת ההפעלה ושל המתג אין חורי אבטחה, ושבאפליקציות שהפיירוול כן מאפשר לגשת אליהן, אין חורי אבטחה. אני רוצה לראות את מי שיחתום לך על כל הנ"ל...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 30-06-2009, 07:09
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 3 שנכתבה על ידי ori_barel שמתחילה ב "תודה רבה!!! מה כוונה "יחתום..."

הכוונה היא שלא ניתן להבטיח שאין חורי אבטחה. רובם המוחלט של החורים נובע משגיאות של מתכנתים, ולא מהכנסה זדונית. לפעמים עוברות שנים עד שחור אבטחה מתגלה באופן פומבי ומתוקן (ולא תמיד מתקנים אותו...) - ובזמן הזה מישהו שגילה אותו באופן פרטי, יכול לנצל אותו, בלי שאף אחד יודע שהוא קיים...

לכן ההגנה הטובה ביותר היא להשתמש בחומרה/תוכנה מיצרנים עם רקע טוב בתחום האבטחה, שמתגלים אצלם בין מעט לכלום בעיות אבטחה באופן כללי, ובמוצרים שכתובים בצורה "נכונה" כחלק ממדיניות (למשל input validation אוטומטי על כל מידע שנכנס לעיבוד בתוכנה, אפילו אם נראה שלא צריך, וכו'..)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 01-07-2009, 00:29
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 7 שנכתבה על ידי ori_barel שמתחילה ב "אני לא בטוח שהקטע פה הוא של..."

מחברים לכל אחת ראוטר פשוט, ואת יציאות ה WAN של כל הראוטרים מרכזים בסוויצ' בודד, שאותו מחברים לראוטר שמחובר לאינטרנט. כל הראוטרים יהיו כמו תחנות קצה עבור הראוטר הראשי.

כמובן, שתקשורת בין הרשתות שמאחורי כל הראוטרים תהיה חסומה כל עוד שלא ביצעו הפניות פורטים פנימה...

קח בחשבון שבטופולוגיה כזו, הראוטר המרכזי לא יאפשר כניסת חיבורים מהאינטרנט, ואם ראוטר פנימי ירצה אפשרות שתיכנס אליו תעבורה מהאינטרנט לפורט מסויים, מישהו יצטרך להגדיר את ההפנייה בראוטר המרכזי לכיוון הראוטר הפנימי.

כמו כן, עדיף שלא תשתמש במילה "שידור", היא לא רלוונטית כאן, והיא גם לא נכונה טכנית לרשת האינטרנט באופן כללי (יש את Multicast וחברים, אבל אני סבור שאתה לא מדבר על זה...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:06

הדף נוצר ב 0.03 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר