כתובת MAC

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
Tali1234 פותח השרשור
חבר שרק התחיל
חבר שרק התחיל
תגובות: 1
הצטרף: מאי 2020
נתן תודות: 0
קיבל תודות: 0

שליחה #1 

שאלה 2: כתובת MAC

הנח שלשני ממשקי תקשורת שונים תהיה אותה כתובת MAC. מהו הנזק החמור ביותר שעלול להיגרם (אם בכלל) מהתקנתם בשני מחשבים? הסבר כיצד יגרם הנזק (ומדוע זהו הנזק החמור ביותר שעלול לקרות), למקרים הבאים:

שני הממשקים מחוברים לאותו Hub.
שני הממשקים מחוברים לסגמנטים שונים שמחוברים לאותו מתג.
כתובת IP של ממשק אחד היא 9.45.32.5 ושל השני היא 8.32.45.9.
כתובת DNS של מחשב אחד היא http.mycompany.ac.il ושל השני היא mail.mycompany.com.


אשמח אם תוכלו לעזור לי עם השאלה הנ"ל
תודה מראש :)

shmulikmazor
מוקפא
מוקפא
תגובות: 198
הצטרף: אוגוסט 2009
נתן תודות: 7 פעמים
קיבל תודות: 17 פעמים

שליחה #2 

אם זה HUB פשוט הוא לא מנהל טבלת MAC ל-פורט, ולכן אני מניח שהתקשורת תהיה "סלחנית" יותר אך כוללת בעיות.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #3 

Tali1234 כתב:שאלה 2: כתובת MAC

הנח שלשני ממשקי תקשורת שונים תהיה אותה כתובת MAC. מהו הנזק החמור ביותר שעלול להיגרם (אם בכלל) מהתקנתם בשני מחשבים? הסבר כיצד יגרם הנזק (ומדוע זהו הנזק החמור ביותר שעלול לקרות), למקרים הבאים:

שני הממשקים מחוברים לאותו Hub.
שני הממשקים מחוברים לסגמנטים שונים שמחוברים לאותו מתג.
כתובת IP של ממשק אחד היא 9.45.32.5 ושל השני היא 8.32.45.9.
כתובת DNS של מחשב אחד היא http.mycompany.ac.il ושל השני היא mail.mycompany.com.


אשמח אם תוכלו לעזור לי עם השאלה הנ"ל
תודה מראש :)
...
אם הם על Hub אז כשתישלח פקטה ל-MAC האמור, שני המחשבים יקבלו אותה ויחשבו שזה מיועד אליהם, ככה שמחשב אחד עלול להגיב להודעות שמיועדות למחשב השני. כעיקרון יכול להיות שזה עדיין יעבוד כשמדובר בפקטות IP, כי אם כתובות ה-IP שונות כנראה שכל מחשב "יזרוק" את הפקטות שלא מתאימות ל-IP שלו, אלא אם הוא מוגדר כראוטר, ואז יכולות להיות בעיות. שים-לב שאין כאן בעיה של Security מעבר לבעיה שכבר קיימת בשימוש ב-Hub - ששולח גם ככה את כל התקשורת לכל הפורטים.
אם הם על Switch (ב-Layer 2) אז ה-Switch עלול לשייך את ה-MAC לאחד מהפורטים ולשלוח פקטות המיועדות לאותו MAC רק אליו ואז בעצם יש Denial of Service על המחשב השני, בנוסף לזה שהמחשב הראשון מקבל תקשורת שהוא לא אמור לקבל. האפשרות השניה היא שה-Switch ייכנס למצב Fallback שבו הוא מתנהג כמו Hub (כלומר שולח את התקשורת לכל הפורטים) ואז יש בעיית Security מסויימת (לא הייתי אומר ענקית כי גם ככה פרוטוקול ARP לא מאובטח בהגדרה).
אם הם על Router (לצורך העניין מה שמכונה "Layer 3 Switch" זה ראוטר לכל דבר) יכול להיות שזה יעבוד, כל עוד הם בסגמנטים שונים ולראוטר יש ARP Table נפרד לכל Interface - השאלה היא אם זה אכן ככה, כי במקרה שזה לא, ולראוטר יש ARP Table אחד גדול אז זה יגרום לאותו מצב כמו ב-Switch, שפקטות נשלחות למקום הלא נכון, וזאת גם בעיית Security.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #4 

במקרה 3,אם הם בסגמנטים שונים, אז הם גם על VLANS שונים, ואז לראוטר יש או טבלת MAC עבור כל VLAN בנפרד, או טבלה אחת גדולה שבה VLAN הוא טור (שזה בדיוק אותו דבר), ולכן לא תהיה בעיה, לפי דעתי.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”