כתובת MAC

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
Tali1234 פותח השרשור
חבר שרק התחיל
חבר שרק התחיל
תגובות: 1
הצטרף: מאי 2020

שליחה

שאלה 2: כתובת MAC

הנח שלשני ממשקי תקשורת שונים תהיה אותה כתובת MAC. מהו הנזק החמור ביותר שעלול להיגרם (אם בכלל) מהתקנתם בשני מחשבים? הסבר כיצד יגרם הנזק (ומדוע זהו הנזק החמור ביותר שעלול לקרות), למקרים הבאים:

שני הממשקים מחוברים לאותו Hub.
שני הממשקים מחוברים לסגמנטים שונים שמחוברים לאותו מתג.
כתובת IP של ממשק אחד היא 9.45.32.5 ושל השני היא 8.32.45.9.
כתובת DNS של מחשב אחד היא http.mycompany.ac.il ושל השני היא mail.mycompany.com.


אשמח אם תוכלו לעזור לי עם השאלה הנ"ל
תודה מראש :)

shmulikmazor
מוקפא
מוקפא
תגובות: 198
הצטרף: אוגוסט 2009

שליחה

אם זה HUB פשוט הוא לא מנהל טבלת MAC ל-פורט, ולכן אני מניח שהתקשורת תהיה "סלחנית" יותר אך כוללת בעיות.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

Tali1234 כתב:שאלה 2: כתובת MAC

הנח שלשני ממשקי תקשורת שונים תהיה אותה כתובת MAC. מהו הנזק החמור ביותר שעלול להיגרם (אם בכלל) מהתקנתם בשני מחשבים? הסבר כיצד יגרם הנזק (ומדוע זהו הנזק החמור ביותר שעלול לקרות), למקרים הבאים:

שני הממשקים מחוברים לאותו Hub.
שני הממשקים מחוברים לסגמנטים שונים שמחוברים לאותו מתג.
כתובת IP של ממשק אחד היא 9.45.32.5 ושל השני היא 8.32.45.9.
כתובת DNS של מחשב אחד היא http.mycompany.ac.il ושל השני היא mail.mycompany.com.


אשמח אם תוכלו לעזור לי עם השאלה הנ"ל
תודה מראש :)
...
אם הם על Hub אז כשתישלח פקטה ל-MAC האמור, שני המחשבים יקבלו אותה ויחשבו שזה מיועד אליהם, ככה שמחשב אחד עלול להגיב להודעות שמיועדות למחשב השני. כעיקרון יכול להיות שזה עדיין יעבוד כשמדובר בפקטות IP, כי אם כתובות ה-IP שונות כנראה שכל מחשב "יזרוק" את הפקטות שלא מתאימות ל-IP שלו, אלא אם הוא מוגדר כראוטר, ואז יכולות להיות בעיות. שים-לב שאין כאן בעיה של Security מעבר לבעיה שכבר קיימת בשימוש ב-Hub - ששולח גם ככה את כל התקשורת לכל הפורטים.
אם הם על Switch (ב-Layer 2) אז ה-Switch עלול לשייך את ה-MAC לאחד מהפורטים ולשלוח פקטות המיועדות לאותו MAC רק אליו ואז בעצם יש Denial of Service על המחשב השני, בנוסף לזה שהמחשב הראשון מקבל תקשורת שהוא לא אמור לקבל. האפשרות השניה היא שה-Switch ייכנס למצב Fallback שבו הוא מתנהג כמו Hub (כלומר שולח את התקשורת לכל הפורטים) ואז יש בעיית Security מסויימת (לא הייתי אומר ענקית כי גם ככה פרוטוקול ARP לא מאובטח בהגדרה).
אם הם על Router (לצורך העניין מה שמכונה "Layer 3 Switch" זה ראוטר לכל דבר) יכול להיות שזה יעבוד, כל עוד הם בסגמנטים שונים ולראוטר יש ARP Table נפרד לכל Interface - השאלה היא אם זה אכן ככה, כי במקרה שזה לא, ולראוטר יש ARP Table אחד גדול אז זה יגרום לאותו מצב כמו ב-Switch, שפקטות נשלחות למקום הלא נכון, וזאת גם בעיית Security.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007

שליחה

במקרה 3,אם הם בסגמנטים שונים, אז הם גם על VLANS שונים, ואז לראוטר יש או טבלת MAC עבור כל VLAN בנפרד, או טבלה אחת גדולה שבה VLAN הוא טור (שזה בדיוק אותו דבר), ולכן לא תהיה בעיה, לפי דעתי.

חזור אל “רשתות, אינטרנט ו- Fiber”