Ano Dane, tvůj příspěvek byl opravdu hodnotný, ale že bys ho třeba napsal tak, aby i méně zasvěcení uživatel věděl na co narážíš, to by třeba nešlo? Já totiž naprosto nevím o čm to mluvíš..
+1
-1
-1
Je komentář přínosný?
Macek_TM (neověřeno) https://diit.cz
23. 12. 2003 - 07:11https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuseAno Dane, tvůj příspěvek byl opravdu hodnotný, ale že bys ho třeba napsal tak, aby i méně zasvěcení uživatel věděl na co narážíš, to by třeba nešlo? Já totiž naprosto nevím o čm to mluvíš.. https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-22030
+
Petr: Ano a ne. OSI je sice az na vyjimky (napr. projekty vznikle v ramci GOSIPu) teoreticky model, nicmene je zakladem pro ostatni prakticke modely vcetne TCP/IP.
Macek_TM: To je proste - NIC (network interface card) je zarizeni druhe vrstvy (Data Link) modelu OSI a tudiz pracuje s "ramci" a pro pristup k fyzickemu mediu pouziva MAC adresy. Firewall teto urovne by byl schopen kontrolovat komunikaci pouze v ramci daneho sitoveho segmentu a pouze povolovat/zahazovat komunikaci ze znamych zarizeni.
Naopak bezny firewall pracuje od treti vrstvy nahoru, tedy od 3+4 vrstvy (sitova + transportni vrstva = zakladni paketove filtry) az po aplikacni uroven (statefull inspection firewally). A to uz nema se sitovkou nic spolecneho. Pro provoz firewallu je zcela irelevantni, zda mate sitovku od 3com nebo intelu.
+1
-1
-1
Je komentář přínosný?
Dan (neověřeno) https://diit.cz
23. 12. 2003 - 09:47https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskusePetr: Ano a ne. OSI je sice az na vyjimky (napr. projekty vznikle v ramci GOSIPu) teoreticky model, nicmene je zakladem pro ostatni prakticke modely vcetne TCP/IP.
Macek_TM: To je proste - NIC (network interface card) je zarizeni druhe vrstvy (Data Link) modelu OSI a tudiz pracuje s "ramci" a pro pristup k fyzickemu mediu pouziva MAC adresy. Firewall teto urovne by byl schopen kontrolovat komunikaci pouze v ramci daneho sitoveho segmentu a pouze povolovat/zahazovat komunikaci ze znamych zarizeni.
Naopak bezny firewall pracuje od treti vrstvy nahoru, tedy od 3+4 vrstvy (sitova + transportni vrstva = zakladni paketove filtry) az po aplikacni uroven (statefull inspection firewally). A to uz nema se sitovkou nic spolecneho. Pro provoz firewallu je zcela irelevantni, zda mate sitovku od 3com nebo intelu.https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-22043
+
Dan: Řekl bych že OSI model vznikl dávno po protkolu TCP/IP a proto je co se členění týče opravdu čirou teorií. Myslím, že vhodným ovladačem spojeným s aplikačním rozhraním můžeš docela dobře ovlivnit i funkci druhé vrstvy ale účinněji a jednodušeji se FW aplikuje na síťové nebo transportní vrstvě. Ve spojení s dobrým ovladačem to může být přínos, proč by ne. Samo nebude to aplikační FW, ale rozhodně tě může ubránit proti virům využívajícím díry v systému ještě než třeba stačíš nový systém ozáplatovat...
+1
-1
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
11. 5. 2004 - 15:43https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuseDan: Řekl bych že OSI model vznikl dávno po protkolu TCP/IP a proto je co se členění týče opravdu čirou teorií. Myslím, že vhodným ovladačem spojeným s aplikačním rozhraním můžeš docela dobře ovlivnit i funkci druhé vrstvy ale účinněji a jednodušeji se FW aplikuje na síťové nebo transportní vrstvě. Ve spojení s dobrým ovladačem to může být přínos, proč by ne. Samo nebude to aplikační FW, ale rozhodně tě může ubránit proti virům využívajícím díry v systému ještě než třeba stačíš nový systém ozáplatovat...https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-56350
+
Krok spravnym smerem??? To tedy pochybuji, se sitovkou to nebude mit nic spolecneho. Doporucuji si zopakovat vrstvy OSI/ISO a podivat se, kde lezi NIC :-)
+1
+1
-1
Je komentář přínosný?
Dan (neověřeno) https://diit.cz
22. 12. 2003 - 18:59https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuseKrok spravnym smerem??? To tedy pochybuji, se sitovkou to nebude mit nic spolecneho. Doporucuji si zopakovat vrstvy OSI/ISO a podivat se, kde lezi NIC :-)https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-21975
+
Model ISO/OSI samozrejmne funguje v praxi, kdyby ne, tak nic co je tady nectete. Napr. 3-COM take nabizi sitove karty s firewallem, ale za dost citelnou cenu. A softwarowe se toho da ovlivnit dost, treba i MAC adresa. V podstate vsechny informace, ktere jste tady uvedli jsou v mnohem mylne a zavadejici, opravdu doporucuji zopakovat ISO/OSI model.
+1
0
-1
Je komentář přínosný?
Stealth (neověřeno) https://diit.cz
6. 6. 2004 - 01:52https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuseModel ISO/OSI samozrejmne funguje v praxi, kdyby ne, tak nic co je tady nectete. Napr. 3-COM take nabizi sitove karty s firewallem, ale za dost citelnou cenu. A softwarowe se toho da ovlivnit dost, treba i MAC adresa. V podstate vsechny informace, ktere jste tady uvedli jsou v mnohem mylne a zavadejici, opravdu doporucuji zopakovat ISO/OSI model.https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-62187
+
Dan: Doporučil bych tobě si zopakovat, proč se ISO/OSI model neuchytil v praxi a zůstal (téměř) pouze teoretickou záležitostí. Myšlenka je to sice dobrá, ale staví na předpokladech, které (minimálně zatím) nejsou v reálném světě splněny.
+1
-1
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
23. 12. 2003 - 07:50https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuseDan: Doporučil bych tobě si zopakovat, proč se ISO/OSI model neuchytil v praxi a zůstal (téměř) pouze teoretickou záležitostí. Myšlenka je to sice dobrá, ale staví na předpokladech, které (minimálně zatím) nejsou v reálném světě splněny.https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-22032
+
> Pacho
No! , co k tomu dodat ;) snad jen ze se pletesh
+1
-2
-1
Je komentář přínosný?
Johnny https://diit.cz/profil/johnny
4. 6. 2004 - 13:16https://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse> Pacho
No! , co k tomu dodat ;) snad jen ze se pleteshhttps://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskuse#comment-62083
+
Diskuse k nVidia nabídne chipsety s firewallemhttps://diit.cz/clanek/nvidia-nabidne-chipsety-s-firewallem/diskusehttps://diit.cz/sites/default/files/diit-logo.png
Ano Dane, tvůj příspěvek byl opravdu hodnotný, ale že bys ho třeba napsal tak, aby i méně zasvěcení uživatel věděl na co narážíš, to by třeba nešlo? Já totiž naprosto nevím o čm to mluvíš..
Petr: Ano a ne. OSI je sice az na vyjimky (napr. projekty vznikle v ramci GOSIPu) teoreticky model, nicmene je zakladem pro ostatni prakticke modely vcetne TCP/IP.
Macek_TM: To je proste - NIC (network interface card) je zarizeni druhe vrstvy (Data Link) modelu OSI a tudiz pracuje s "ramci" a pro pristup k fyzickemu mediu pouziva MAC adresy. Firewall teto urovne by byl schopen kontrolovat komunikaci pouze v ramci daneho sitoveho segmentu a pouze povolovat/zahazovat komunikaci ze znamych zarizeni.
Naopak bezny firewall pracuje od treti vrstvy nahoru, tedy od 3+4 vrstvy (sitova + transportni vrstva = zakladni paketove filtry) az po aplikacni uroven (statefull inspection firewally). A to uz nema se sitovkou nic spolecneho. Pro provoz firewallu je zcela irelevantni, zda mate sitovku od 3com nebo intelu.
Dan: Řekl bych že OSI model vznikl dávno po protkolu TCP/IP a proto je co se členění týče opravdu čirou teorií. Myslím, že vhodným ovladačem spojeným s aplikačním rozhraním můžeš docela dobře ovlivnit i funkci druhé vrstvy ale účinněji a jednodušeji se FW aplikuje na síťové nebo transportní vrstvě. Ve spojení s dobrým ovladačem to může být přínos, proč by ne. Samo nebude to aplikační FW, ale rozhodně tě může ubránit proti virům využívajícím díry v systému ještě než třeba stačíš nový systém ozáplatovat...
Krok spravnym smerem??? To tedy pochybuji, se sitovkou to nebude mit nic spolecneho. Doporucuji si zopakovat vrstvy OSI/ISO a podivat se, kde lezi NIC :-)
Model ISO/OSI samozrejmne funguje v praxi, kdyby ne, tak nic co je tady nectete. Napr. 3-COM take nabizi sitove karty s firewallem, ale za dost citelnou cenu. A softwarowe se toho da ovlivnit dost, treba i MAC adresa. V podstate vsechny informace, ktere jste tady uvedli jsou v mnohem mylne a zavadejici, opravdu doporucuji zopakovat ISO/OSI model.
warez
Dan: Doporučil bych tobě si zopakovat, proč se ISO/OSI model neuchytil v praxi a zůstal (téměř) pouze teoretickou záležitostí. Myšlenka je to sice dobrá, ale staví na předpokladech, které (minimálně zatím) nejsou v reálném světě splněny.
> Pacho
No! , co k tomu dodat ;) snad jen ze se pletesh
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.