URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41426
[ Назад ]

Исходное сообщение
"Управление сетью на базе FreeBSD и SNMP"

Отправлено Don_Capone , 09-Мрт-04 16:01 
возможно ли создание системы управления сетью
методом связки роутеров на базе FreeBSD 4.8 и snmp?
то есть: управлять firewall'ом, arp блокровкой,сьемом статистики...
то есть сделать Циску из роутера FreebSD...


мечты ???


Содержание

Сообщения в этом обсуждении
"Управление сетью на базе FreeBSD и SNMP"
Отправлено Simps , 10-Мрт-04 09:46 
>возможно ли создание системы управления сетью
>методом связки роутеров на базе FreeBSD 4.8 и snmp?
>то есть: управлять firewall'ом, arp блокровкой,сьемом статистики...
>то есть сделать Циску из роутера FreebSD...
>
>
>мечты ???

Ну про циску то точно мечты, а вот трафик снимать это пожалуста


"Управление сетью на базе FreeBSD и SNMP"
Отправлено Don Capone , 10-Мрт-04 23:40 
>>возможно ли создание системы управления сетью
>>методом связки роутеров на базе FreeBSD 4.8 и snmp?
>>то есть: управлять firewall'ом, arp блокровкой,сьемом статистики...
>>то есть сделать Циску из роутера FreebSD...
>>
>>
>>мечты ???
>
>Ну про циску то точно мечты, а вот трафик снимать это пожалуста
>

а ARP фильтрация? а ipfw можно сделать ?


"Управление сетью на базе FreeBSD и SNMP"
Отправлено Simps , 16-Мрт-04 09:04 
>>>возможно ли создание системы управления сетью
>>>методом связки роутеров на базе FreeBSD 4.8 и snmp?
>>>то есть: управлять firewall'ом, arp блокровкой,сьемом статистики...
>>>то есть сделать Циску из роутера FreebSD...
>>>
>>>
>>>мечты ???
>>
>>Ну про циску то точно мечты, а вот трафик снимать это пожалуста
>>
>
>а ARP фильтрация? а ipfw можно сделать ?

Из man ipfw
{ MAC | mac } dst-mac src-mac
             Match packets with a given dst-mac and src-mac addresses, speci-
             fied as the any keyword (matching any MAC address), or six groups
             of hex digits separated by colons, and optionally followed by a
             mask indicating how many bits are significant, as in

                   MAC 10:20:30:40:50:60/33 any

             Note that the order of MAC addresses (destination first, source
             second) is the same as on the wire, but the opposite of the one
             used for IP addresses.