Yönlendirme MAC-Zorla - MAC-Forced Forwarding

MAC-Zorla Yönlendirme ( MACFF ) istenmeyen yayın trafiği ve host-to-host iletişimi kontrol etmek için kullanılır. Bu, aynı alt ağ üzerinde yer alan ana ağ trafiğini yönlendirerek ancak bir üst akış geçidi cihazına farklı yerlerde elde edilir. Bu hiçbir trafik konaklar arasında doğrudan geçmek mümkün olduğundan Katman 2'deki güvenlik sağlar.

MACFF için uygun olan Ethernet Ethernet Erişim Düğümü (EAN) olarak bilinen bir tabaka 2 köprü oluşturucu cihaz, müşterilerine Erişim Yönlendiriciler bağlayan ağlar. MACFF eans yapılandırılır.

MACFF açıklanan RFC 4562 , MAC-Zorla Yönlendirme: Ethernet Erişim Ağında Abone Ayrılması Bir Yöntem.

Allied Telesis kullanarak MACFF uygulamak anahtarları gözetleme DHCP her görünen switch portuna ana veri tabanını muhafaza etmek. Bir konak, bir anahtar bağlantı noktası üzerinden ağa erişmeye çalıştığında, DHCP veritabanına karşı ana bilgisayarın IP adresi konak geçerli olduğundan emin olmak için kontroller karıştırıyorsun.

MACFF sonra DHCP makine bir geçit Erişim Router sahip olup olmadığını kontrol etmek için karıştırıyorsun kullanır. Eğer varsa, MACFF etme şekli kullanmaktadır Proxy ARP yönlendiricinin MAC adresini vererek, herhangi ARP isteklerine cevap vermek. Bu yönlendirici, kaynak olarak aynı alt bir konak kaderinde bile trafiğe tüm trafiği göndermeye ev sahibi zorlar. Yönlendirici trafik alan ve yönlendirme kurallarını, tipik olarak bir QoS politikası veya Filtreler kümesinden bir dizi dayalı yönlendirme kararlar verir.

Referanslar