switch & hub. Найди пять отличий.

Discussion in 'Безопасность и Анонимность' started by fucker"ok, 23 Mar 2006.

  1. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    578
    Likes Received:
    274
    Reputations:
    91
    Вообщем у меня назревает adsl канал. Решили мы с соседом на это дело скидыватся (канал будет один на двоих).
    И вроде как нашли подходящее оборудование - Zyxel p660H
    И всё бы хорошо, но в нашей деревне такое не продают.
    Однако в нашей деревне продают нечто похожее Zyxel p660R
    Отличие второго модема от первого: отсутсвие дополнительных портов.
    Как я понял первый модем может выполнять функции рутера сразу (за это он мне понравился)
    И планировал сеть изночально я так:
    я -> p660H <- сосед
    Но такого модема у нас не найти...
    Тогда появилась идея купить p660r и хаб (правда я не очень представлял как работает хаб, знал только что в него втыкают провода =) )

    Представлялось это так:

    p660R
    |​
    Я -> хаб <- сосед


    Устройсво хаба мне на пальцах объяснили так: я посылаю пакет, хаб его получает, и рассылает его по всем остальным машинам подключёным к хабу, ну а машина уже сама определяет её пакет, или нет.
    Получается что мой злой сосед сможеть снифирить мой трафик...
    Не то чтобы я не доверяю соседу, просто принципиально хочу сделать "как надо" =) Тоесть чтобы весь мой трафик в/из инета пересылался мне, а не всей сети подключённой к хабу.

    Буквально пару минут назад на #freebsd на моё утверждение хаб=свитч, мне заявили что хаб!=свич.
    В характеристике свича указывается "размер таблицы MAC адресов". Тоесть свитч знает куда и кого посылает, раз ему требуются адреса? :]

    Вот хочу разобратся в отличиях хаба от свича.
    Подходит свитч для моего случая, или следует задуматся о покупке дополнительного рутера?

    Вопросы наверное глупые, но просто опыта с таким оборудованием никогда не имел :]
     
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Хаб отсылает пакеты на всех, предоставляя клиенту выбирать, что его, а что чужое.
    Как следствие - излишняя загрузка канала + никакой конфиденциальности. К тому же большинство хабов 10 Мбит-ные. Стоят они дёшево, поскольку морально устарели.

    Свитч пересылает пакеты направленно, именно тому, кому он предназначаеться. Свитч тоже можно "прослушать", но сложнее. Используя свичи, сеть не перегружаеться лишним трафиком. Как правило большинство свичей 100 Мбит-ные и выше(1000 Мбит) - соответственно сеть просто "летает". Стоят свичи подороже.

    Можешь прочитать ТУТ чуть подробнее.
     
    1 person likes this.
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Свич пересылает пакеты по MAC адресу. У него есть память, в которой хранится таблица "МАC-порт". Свич может рассылать широковещательные ARP-запросы. (Где мак FF FF FF)

    Роут работает намного сложнее. У него есть таблицы соответствия MAC-IP, он заменяет MAC на свой (обратный), уменьшает ttl пакета, передает пакет дальше. Так что MAC адрес назначения известен только в локальной сети (например, последнему роутеру).
    Роутеры нужны например, для разбиения сети на части, для уменьшения нагрузки на другие устройства.

    А хаб просто размножает полученый пакет на все порты. Усиливая при этом сигнал. Так что предназначем ли пакет определенному компу - выбирает сама система.
    А снифферу могут слушать. Но на antinat.com есть утилита, которая почти всегда нахдит сниферы. Оно посылает пинг по непр. маршруту и ждет ответа
     
    #3 KEZ, 23 Mar 2006
    Last edited: 23 Mar 2006
    1 person likes this.
  4. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    _________________________
    2 people like this.
  5. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    578
    Likes Received:
    274
    Reputations:
    91
    Да вот сервак под фрей хорошо бы, так у нас сейчас и есть. (один диалуп на двоих), но комп я выключаю, а сосед может захотеть посидеть не зависимо включен мой комп или нет.

    Чтож... раз свитч мне подходит, то слава богу. Если сосед вздумает мухлевать с Mac, то я всегда знаю где его найти =)
    Всем спасибо.
     
  6. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Учите теорию. Семиуровневую модель Iso/osi вроде как ещё никто не отменял. Устройства работают на разных уровнях. И разница здесь не только кто как что и куда отсылает, разница в принципе. Вот отсюда и копайте. Сам я честно признаться, запямятовал это. Но препод нам очень реально рассказал разницу, всё расписав по уровням.
     
  7. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Если выбор стоит Хаб или Свич.. То посоветую Свич. Я в своей сетки всё на Свичи переношу!