[CentOS-de] Bridge Interface Problem

Till Maas opensource at till.name
Mi Feb 3 10:42:27 UTC 2010


On Wed, Feb 03, 2010 at 11:11:53AM +0100, Christoph Maser wrote:
> Am Mittwoch, den 03.02.2010, 10:48 +0100 schrieb Timo Schoeler:
> 
> > Unicasts sollten nicht über die Bridge gehen, wenn die entsprechenden
> > zwei Maschinen im gleichen Segment hängen -- Broadcasts schon.
> >
> > Timo
> 
> Wieso denn das bitte? Eine Bridge sollte layer2 transparent sein, und
> darum unterstützt sie normalerweise ARP und STP.

Wenn sie transparent für Schicht 2 sein soll, braucht sie doch kein
ARP oder STP unterstützen, sondern würde nur auf Schicht 1 operieren.

Aber auf für das eigentliche Szenario ist es auch irrelevant, da mit auf
der Bridge eh nicht per iptables die Kommunikation zwischen den
Maschinen im gleichen Segment unterbinden kann. Dafür müßte halt jede
Maschine an einem eigenen Port hängen.

Grüße
Till
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 836 bytes
Beschreibung: nicht verfügbar
URL         : http://lists.centos.org/pipermail/centos-de/attachments/20100203/6147e981/attachment-0001.bin