Tali1234 כתב:שאלה 2: כתובת MAC
הנח שלשני ממשקי תקשורת שונים תהיה אותה כתובת MAC. מהו הנזק החמור ביותר שעלול להיגרם (אם בכלל) מהתקנתם בשני מחשבים? הסבר כיצד יגרם הנזק (ומדוע זהו הנזק החמור ביותר שעלול לקרות), למקרים הבאים:
שני הממשקים מחוברים לאותו Hub.
שני הממשקים מחוברים לסגמנטים שונים שמחוברים לאותו מתג.
כתובת IP של ממשק אחד היא 9.45.32.5 ושל השני היא 8.32.45.9.
כתובת DNS של מחשב אחד היא http.mycompany.ac.il ושל השני היא mail.mycompany.com.
אשמח אם תוכלו לעזור לי עם השאלה הנ"ל
תודה מראש

...
אם הם על Hub אז כשתישלח פקטה ל-MAC האמור, שני המחשבים יקבלו אותה ויחשבו שזה מיועד אליהם, ככה שמחשב אחד עלול להגיב להודעות שמיועדות למחשב השני. כעיקרון יכול להיות שזה עדיין יעבוד כשמדובר בפקטות IP, כי אם כתובות ה-IP שונות כנראה שכל מחשב "יזרוק" את הפקטות שלא מתאימות ל-IP שלו, אלא אם הוא מוגדר כראוטר, ואז יכולות להיות בעיות. שים-לב שאין כאן בעיה של Security מעבר לבעיה שכבר קיימת בשימוש ב-Hub - ששולח גם ככה את כל התקשורת לכל הפורטים.
אם הם על Switch (ב-Layer 2) אז ה-Switch עלול לשייך את ה-MAC לאחד מהפורטים ולשלוח פקטות המיועדות לאותו MAC רק אליו ואז בעצם יש Denial of Service על המחשב השני, בנוסף לזה שהמחשב הראשון מקבל תקשורת שהוא לא אמור לקבל. האפשרות השניה היא שה-Switch ייכנס למצב Fallback שבו הוא מתנהג כמו Hub (כלומר שולח את התקשורת לכל הפורטים) ואז יש בעיית Security מסויימת (לא הייתי אומר ענקית כי גם ככה פרוטוקול ARP לא מאובטח בהגדרה).
אם הם על Router (לצורך העניין מה שמכונה "Layer 3 Switch" זה ראוטר לכל דבר) יכול להיות שזה יעבוד, כל עוד הם בסגמנטים שונים ולראוטר יש ARP Table נפרד לכל Interface - השאלה היא אם זה אכן ככה, כי במקרה שזה לא, ולראוטר יש ARP Table אחד גדול אז זה יגרום לאותו מצב כמו ב-Switch, שפקטות נשלחות למקום הלא נכון, וזאת גם בעיית Security.