Új hozzászólás Aktív témák

  • mrots

    junior tag

    válasz E.Kaufmann #24761 üzenetére

    "vezetékesen kell hozzá 802.1x talán"

    A 802.1x -nek semmi koze a szeparalashoz.

    Alhalozaton beluli szeparalasnal egy logikai bukfencet kell megoldanod. A szeparalasnal abban gondolkodsz, hogy ket ip cim ne tudjon egymassal beszelni. Ez hibas. Alhalozaton belul nem kell IP cim a kommunikaciohoz, mac cimek alapjan tortenik a beszelgetes (peldaul ezert tudsz ip cim nelkul winboxon hozzaferni egy mikrotikhoz azonos halozatban). A szeparalas tehat nem IP cim szinten kell megtortenjen, hanem MAC cim szinten.

    Erre ket megoldas van. Az egyik a private vlan (nem sima vlan) amit szerintem a mikrotik nem tud. A masik a linuxbol ismert ebtables ami az iptables masodik reteg-beli implementacioja. Ez utobbi akar meg mukodhet is mikrotikon.

    A tobbit leirtak masok. Az eredeti kerdezonek pedig le kellene ulnie es atgondolnia mit akar, mert szerintem maga sem tudja meg.

Új hozzászólás Aktív témák

Hirdetés