Хмм. По моему скромному мнению, "packet leakage" не может считаться security
threat'ом, если он, конечно, не постоянный, достаточного объёма и
предсказуемости. Опять же, ликадж обычно случается на транках, а не на шине
свича, то есть там, где на одном физическом порту появляются пакеты более чем
из одного vlan'а. В пределах одного свича по-моему, всё вполне в норме.
(Кроме всяких барахляных свичей, типа Bay) ;^)
Если же вы параноидальны насчёт секьюрити, то у вас корее всего нет проблем с
деньгами на покупку разделных устройств. Если денег нет, а проблему решить
надо, значит вам секьюрити не так важна, как вам казалось. :)
ЫН,
--
CCNP,CCDP (R&S) Dmitri E. Kalintsev
CDPlayer@irc Chief of Network Operations @ Sonorous Networks
dek @ hades.uz phone: +27 11-327-1524 fax: 327-7648
http://hades.uz UIN:7150410 cell +27 82-336-1033
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html