[FUG-BR] RES: RES: is using my IP address
Eduardo Alvarenga
eduardo.alvarenga em gmail.com
Terça Setembro 26 22:25:39 BRT 2006
Em 26/09/06, Diego Morroni Pereira<dmorroni em terra.com.br> escreveu:
> Realmente, se houver a possibilidade de fugir do DHCP, atrele IP X MAC.
>
> >
> > E FUJA DO DHCP (isso fede - sem ofenças).
> >
> > Essas medidas já facilitarão sua vida.
Não concordo com você Diego e com você Andrei. o DHCP é uma excelente
maneira de administrar sua rede de forma automática (senão a melhor).
O que acontece é que o conceito de segmentação de rede não é
implementado corretamente na maioria das situações, o que faz com que
o DHCP seja temido e evitado por muitos.
Pessoalmente, já instalei dezenas de rede aonde os únicos endereços IP
que ficam em determinado barramento de estações são os delas mesmas.
Então caso fulano colocar endereço IP de cliclano, eles brigarão entre
si e não contra o resto da rede -- como nesse caso que parou o
servidor que estava no mesmo segmento.
Aí vocês podem pensar o seguinte: "E se fulano colocar o mesmo
endereço do gateway?". Minha resposta já antecipada é: ele vai
prejudicar só a si mesmo. O switch ou dispositivo similar irá proibir
essa prática (o que realmente só funciona se o IP em conflito for o
dele mesmo). Além disso é possível implementar 802.1X e outras
técnicas de autenticação L2 (inclusive em redes sem fio) que evitam
esse problema "pela raiz", porém são beeeem caros.
Quando projeto determinada rede, os servidores ficam em uma rede ou
VLAN e separo todo o tráfego entre eles normalmente com um PF+bridge
entre elas, ou se o cliente possuir um switch L3 -- ele mesmo.
Entendo quanto a condenar o uso de DHCP, porém isso não é a total e
absoluta verdade e na minha opinião não deve ser "evangelizado" com
tanto fervor.
Grande abraço,
--
Eduardo Alvarenga
Mais detalhes sobre a lista de discussão freebsd