<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: MAC-server</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html</link>
    <description>Подскажите какой демон на линуксе будет отвечать на уровне MAC адресов, кто стыкался с Микротиком тот в курсе, то есть если ip интерфейс лежит или неверно сконфигурирован то можно на сервер достучатся телнетом зная только мак-адрес сетевой карты. На роутерос очень удобно сделано, кто нибудь ставил это под линукс?&lt;br&gt;</description>

<item>
    <title>MAC-server (Deac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#43</link>
    <pubDate>Thu, 09 Sep 2010 13:58:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;В итоге: &lt;br&gt;&amp;gt;&amp;gt;-- Доступ к BGP узлу по L3(IP-KVM это именно L3) у нас &lt;br&gt;&amp;gt;&amp;gt;есть с любой стороны: и изнутри и из Интернета. Но! Только &lt;br&gt;&amp;gt;&amp;gt;если BGP работает. &lt;br&gt;&amp;gt;&amp;gt;-- Доступ к BGP узлу по L2 у нас есть всегда, изнутри, &lt;br&gt;&amp;gt;&amp;gt;т.е. при любых непродуманных действиях управление можно было бы получить используя &lt;br&gt;&amp;gt;&amp;gt;mac-telnet &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не несите чушь. У Вас при отваливании всех аплинков теряется связность внутри &lt;br&gt;&amp;gt;AS? &lt;br&gt;&lt;br&gt;Ну читайте же предыдущие посты, хотя бы бегло!&lt;br&gt;Вопрос в дополнительной &quot;защите от дурака&quot;, кот. была бы не лишней.&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (den)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#42</link>
    <pubDate>Thu, 09 Sep 2010 12:56:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Ищем/строим/используем имеющиеся каналы связи от колокейшена до нашего узла связи, где у &lt;br&gt;&amp;gt;нас основные сервера, откуда мы будем раздавать Интернет своим клиентам. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В итоге: &lt;br&gt;&amp;gt;-- Доступ к BGP узлу по L3(IP-KVM это именно L3) у нас &lt;br&gt;&amp;gt;есть с любой стороны: и изнутри и из Интернета. Но! Только &lt;br&gt;&amp;gt;если BGP работает. &lt;br&gt;&amp;gt;-- Доступ к BGP узлу по L2 у нас есть всегда, изнутри, &lt;br&gt;&amp;gt;т.е. при любых непродуманных действиях управление можно было бы получить используя &lt;br&gt;&amp;gt;mac-telnet &lt;br&gt;&lt;br&gt;не несите чушь. У Вас при отваливании всех аплинков теряется связность внутри AS? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (Deac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#41</link>
    <pubDate>Wed, 08 Sep 2010 19:50:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Сложность не увеличивается, аппаратная; програмная - да увеличивается, но не намного и &lt;br&gt;&amp;gt;&amp;gt;когда у одних будет определённый функционал, а у других - нет, &lt;br&gt;&amp;gt;&amp;gt;то придётся или ценник сбивать или пытаться догонять ушедший поезд. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В любом случае, сейчас для решения проблемы, рекомендую в любом &quot;цивилизованном&quot; месте &lt;br&gt;&amp;gt;вроде ДЦ использовать IP-KVM с IP-адресом от магистрала или одного из &lt;br&gt;&amp;gt;соседей (по его собственному L2, только настройте SSL!), а в менее &lt;br&gt;&amp;gt;цивилизованных местах использовать мысли из поста тридцать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне кажется, что больше обсуждать нечего, удачи :) &lt;br&gt;&lt;br&gt;Ну сейчас два BGP + IGP, много юнитов, зато без нервов!&lt;br&gt;&lt;br&gt;Так же УДАЧИ! :)&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#40</link>
    <pubDate>Wed, 08 Sep 2010 19:45:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Врядли это будет сильно дорого, а вот плюсом в конкурентной борьбе - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;будет, несомненно! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;см. сообщение 31: чушь это, увелечение сложности системы, без повышения надежности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Напрасно недооцениваете L2 &lt;br&gt;&amp;gt;Кое-какое шевеление в этом направлении у ряда вендоров присутствует(см. RRCP) &lt;br&gt;&amp;gt;Сложность не увеличивается, аппаратная; програмная - да увеличивается, но не намного и &lt;br&gt;&amp;gt;когда у одних будет определённый функционал, а у других - нет, &lt;br&gt;&amp;gt;то придётся или ценник сбивать или пытаться догонять ушедший поезд. &lt;br&gt;&lt;br&gt;В любом случае, сейчас для решения проблемы, рекомендую в любом &quot;цивилизованном&quot; месте вроде ДЦ использовать IP-KVM с IP-адресом от магистрала или одного из соседей (по его собственному L2, только настройте SSL!), а в менее цивилизованных местах использовать мысли из поста тридцать.&lt;br&gt;&lt;br&gt;Мне кажется, что больше обсуждать нечего, удачи :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (Deac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#39</link>
    <pubDate>Wed, 08 Sep 2010 19:40:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Пару десятков строк кода, кот. можно &quot;заказать во фрилансе&quot;... &lt;br&gt;&amp;gt;&amp;gt;Врядли это будет сильно дорого, а вот плюсом в конкурентной борьбе - &lt;br&gt;&amp;gt;&amp;gt;будет, несомненно! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;см. сообщение 31: чушь это, увелечение сложности системы, без повышения надежности. &lt;br&gt;&lt;br&gt;Напрасно недооцениваете L2&lt;br&gt;Кое-какое шевеление в этом направлении у ряда вендоров присутствует(см. RRCP)&lt;br&gt;Сложность не увеличивается, аппаратная; програмная - да увеличивается, но не намного и когда у одних будет определённый функционал, а у других - нет, то придётся или ценник сбивать или пытаться догонять ушедший поезд.&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#38</link>
    <pubDate>Wed, 08 Sep 2010 19:17:28 GMT</pubDate>
    <description>&amp;gt;Пару десятков строк кода, кот. можно &quot;заказать во фрилансе&quot;... &lt;br&gt;&amp;gt;Врядли это будет сильно дорого, а вот плюсом в конкурентной борьбе - &lt;br&gt;&amp;gt;будет, несомненно! &lt;br&gt;&lt;br&gt;см. сообщение 31: чушь это, увелечение сложности системы, без повышения надежности.&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#37</link>
    <pubDate>Wed, 08 Sep 2010 19:15:30 GMT</pubDate>
    <description>&amp;gt;В любую сторону, доступ по IP это L3.&lt;br&gt;&lt;br&gt;Прикладной уровень, это L7 :)&lt;br&gt; &lt;br&gt;&amp;gt;При туннелировании всё так и остаётся, только добавляется &quot;over VPN&quot; &lt;br&gt;&lt;br&gt;Моя ремарка относилась к тому, что при наличии _надежной_(от косяка Вашего сотрудника) среды L2, достаточно L2 уровня&lt;br&gt;&lt;br&gt;&amp;gt;Дело в том, что перекрёстные связи между провайдерами не укладываются ни в &lt;br&gt;&amp;gt;какие модели. &lt;br&gt;&lt;br&gt;У нас есть несколько клиентов-хостеров(мы ИТ-аутсорс). Один из этих клиентов некоторое время жил на &quot;девятке&quot;, при этом не имел даже PA блока, тем не менее, проблема наличия IP-адресов не стояла (хотя стояла проблема с абузом: владельцу AS не нравились злые письма :)) &lt;br&gt;&lt;br&gt;Вы без проблем можете получить IP-адрес на девятке, если постараться, то даже не у конкурента: там ведь размещаются не только ISP, но и магистралы, хостеры, и даже не-ИТ компании с крупной ИТ-инфраструктурой(хотя для них выбор &quot;девятки&quot;, наверное, не очень рационален) :)&lt;br&gt;&lt;br&gt;Не думаю, что в региональных дата-центрах магистралов ситуация сильно отличается&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (Deac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#36</link>
    <pubDate>Wed, 08 Sep 2010 19:07:42 GMT</pubDate>
    <description>В любую сторону, доступ по IP это L3.&lt;br&gt;При туннелировании всё так и остаётся, только добавляется &quot;over VPN&quot;&lt;br&gt;Дело в том, что перекрёстные связи между провайдерами не укладываются ни в какие модели.&lt;br&gt;Обычное дело: берём PtP L2 у соседа, кот. берёт бесплатный местный трафик у другого соседа, в виде QinQ, нарезает его на полосы с помощью EoIP, на том же MT.&lt;br&gt;А мы уже этот PtP используем как часть IPSec канала между филиалами нашего клиента.&lt;br&gt;Никаких уровней не хватит, а меж тем работает вполне стабильно, без нареканий. :)&lt;br&gt;</description>
</item>

<item>
    <title>MAC-server (Deac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89686.html#35</link>
    <pubDate>Wed, 08 Sep 2010 18:57:40 GMT</pubDate>
    <description>Пару десятков строк кода, кот. можно &quot;заказать во фрилансе&quot;...&lt;br&gt;Врядли это будет сильно дорого, а вот плюсом в конкурентной борьбе - будет, несомненно!&lt;br&gt;</description>
</item>

</channel>
</rss>
