ГЛАВНАЯ  |  НОВОСТИ  |  О КОМПАНИИ  |  ДОКУМЕНТАЦИЯ  |  СЛОВАРЬ  |  КОНТАКТЫ  
 

 
W3C
Спецификация HTML 4.01 (на русском)
HTML 4.0 Entities
Спецификация CSS2 (на русском)
Расширяемый Язык Разметки (XML) 1.0 (на русском)
Расширяемый Язык Стилей (XSL) 1.0 (на русском)
Расширяемый Язык Гипертекстовой Разметки (XHTML) 1.0 (на русском)
XHTML 1.1 - XHTML на базе модулей (на русском)
Модуляризация XHTML (на русском)
Mason
Документация по Mason (на русском)
Mason Documentation (english)
Embedding Perl in HTML with Mason (english)
Поисковые машины
mnoGoSearch 3.2.15 (на русском)
mnoGoSearch 3.3.7 (english)
RDBMS
PostgreSQL 8.3 Documentation (english)
FreeBSD & UNIX
Manpage Viewer / Страницы помощи (english)
Руководство FreeBSD (на русском)
FreeBSD Handbook (english)
Часто задаваемые вопросы по FreeBSD (на русском)
Frequently Asked Questions for FreeBSD (english)
Статьи о FreeBSD на русском
Другие руководства по FreeBSD (на русском)
Операционная система UNIX (на русском)
Протоколы сетевого взаимодействия TCP/IP (на русском)
VIDEO
MPlayer (mencoder) (на русском)
MPlayer (mencoder) (english)
FFMPEG (english)
GRAPHICS
User manual for Netpbm (english)
O'Reilly
O'Reilly's bookshelves (english)
 

Фильтрующие сетевые мосты

$FreeBSD$

Если вы еще не знаете, то DSL отличается от более традиционных методов подключения тем, что ''розетка для подключения'', которая располагается на стене, не имеет возможности по фильтрации пакетов. Если вы получили канал T1 или подобный, то он дается с маршрутизатором, который, в общем, может содержать пакетный фильтр. Если вы получили связь по каналу ISDN или коммутируемое соединение, вы также имеете дело либо с компонентом программной маршрутизации (а именно даемон PPP), который может сам выполнять фильтрацию, либо может работать вместе с фильтром на машине, обслуживающей соединение. Но в случае с DSL вы получаете всего лишь маленькую белую коробочку с несколькими световыми индикаторами и порт Ethernet, который передает и принимает ваш Интернет-трафик, и ничего более (в некотором смысле то же самое можно сказать о других широко распространенных на рынке высокоскоростных методах подключения, таких, как кабельные модемы или беспроводные каналы связи. К ним, впрочем, так же, как и к любой другой технологии, предоставляющие порт Ethernet без фильтрации пакетов, точно так же применима техника, о которой я собираюсь рассказать).


1. Зачем использовать сетевой мост с функцией фильтрации?

Организация моста не является единственным возможным решением. Вместо моста можно настроить две машины с Ethernet в качестве маршрутизатора. Хотя сделать это можно, но на самом деле это не самая лучшая идея. Мосты работают со своими интерфейсами в режиме приема всех пакетов, поэтому они должны обрабатывать каждый пакет, появляющийся на интерфейсах. Проблема состоит в том, что маршрутизаторы могут перенаправлять трафик только между разными подсетями. К тому же подсети могут быть создаваться путем усекания существующего пространства наполовину либо путем определения нового пространства, которое, как правило, не может быть маршрутизируемым (обратитесь к RFC 1918). При этом теряется половина полезного адресного пространства (или по крайней мере она размещается ''не с той'' стороны маршрутизатора--программное обеспечение, выполняющее фильтрацию пакетов, защищает внутреннюю сеть). Использование сетевых мостов несколько увеличивает нагрузку на CPU, но избавляет от всех проблем, связанных с добавлением второго маршрутизатора.

Этот, и другие документы, могут быть скачаны с ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

По вопросам, связанным с FreeBSD, прочитайте документацию прежде чем писать в <questions@FreeBSD.org>.
По вопросам, связанным с этой документацией, пишите <doc@FreeBSD.org>.
По вопросам, связанным с русским переводом документации, пишите в рассылку <frdp@FreeBSD.org.ua>.
Информация по подписке на эту рассылку находится на сайте проекта перевода.

 

РЕКОМЕНДУЕМ:
Искал себе программу jimm. Случайно Набрел на сайт где есть конструктор Jimm . Jimm работает!
Смотрите телепередачу Достояние Республики онлайн
Спецпредложение ателье пошив чехлов Саров выбирай стиль
сендвич панели металлочерепица продажа кровля сэндвич панели
 


 Copyright © DHS Group, 2000-2007.

 
 
E-mail: info@dhs.net.ru 
Тел.: +7 3952 664321