Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.06.2007, 11:36   #1
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 51
Frage zu RIP: Peerfilter vs. Nachbarn

Hiho

Im MS-Press Buch zur 70-291 wird auf Seite 515 näher auf die Sicherheitsfunktionen von RIP eingegangen. Allerdings sehe ich keinen relevanten Unterschied zwischen dem "Peerfilter" und der Registerkarte "Nachbarn".

Zitat:
Peerfilterung
Alle RIP-Router können mit einer Liste von Routern (durch IP-Adresse angegeben) konfiguriert werden, von denen IP-Ankündigungen angenommen werden. Standardmäßig werden RIP-Ankündigungen von allen Quellen akzeptiert. Nach der Konfiguration einer Liste von RIP-Peers werden RIP-Ankündigungen von nicht autorisierten RIP-Routern verworfen.

Nachbarn
RIP übermittelt Ankündigungen standardmäßig entweder als Broadcasts oder als Multicasts. Damit RIP-Datenverkehr von keinem der Knoten mit Ausnahme benachbarter RIP-Router empfnagen wird, kann der Server, auf dem der Routing und RAS-Dienst ausgeführt wird, RIP-Ankündigungen als Unicasts übertragen.




Bedeutet das, dass das erzielte Sicherheitsresultat bei beiden Methoden ident ist, lediglich bei "Nachbarn" auch noch der Broadcast/Multicast eingeschränkt wird? Steh da irgendwie aufn Schlauch

Signatur
something to pondor:
the early bird gets the worm,
but the second mouse gets the cheese!

Status:MCP, MCTS, MCTIP, MCSA-M, MS Small Business Specialist

    Mit Zitat antworten
Alt 25.06.2007, 12:38   #2
Board Veteran
 
Benutzerbild von nobex
 
Offline
Registriert seit: 07-2003
Beiträge: 2.019
M.E. nach geht es in Punkt 1 um den Empfang bzw. die Akzeptanz von Ankündigungen beim Empfänger.
In Punkt 2 wird beim Versender eine Einschränkung auf eine Liste von Empfängern konfiguriert. Nur an diese werden die RIP-Ankündigungen geschickt (darum nicht mehr als Broadcast).
    Mit Zitat antworten
Alt 25.06.2007, 12:44   #3
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Korrekt. Einmal Broadcast, der rausgefiltert wird, das andere mal Unicast.
Zudem hat man bei der Konfiguration von Nachbarn, also Unicast Verkehr, zur Erhöhung der Sicherheit zusätzlich ein Kennwort einzugeben, sodass nur RIP verkehr mit Routern stattfindet, die auch das kennwort eingetragen habe.
Diese Sicherheit darf man nicht überbewerten, das Kennwort wird im Klartext mitübertragen, und dient eher nur als eine Art Losungswort dem Partner gegenüber.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 25.06.2007, 12:53   #4
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 51
Alles klar, dann gingen meine Gedanken eh in die richtige Richtung.

Danke euch beiden

Signatur
something to pondor:
the early bird gets the worm,
but the second mouse gets the cheese!

Status:MCP, MCTS, MCTIP, MCSA-M, MS Small Business Specialist

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Falls Du mal Deinen Nachbarn im Flieger loswerden willst: substyle Off Topic 1 07.07.2007 19:13
WLan - Kanal der Nachbarn gesucht Lan-boy Windows Forum — LAN & WAN 3 25.07.2006 13:12
frage zu comptia network+ frage: bridge marzli2 MS Zertifizierungen — Prüfungen 3 29.12.2005 07:43
Nachbarn zu laut- kein Kompromiss möglich, was tun? gordonF Off Topic 7 30.09.2005 14:43
Hausnetz mit Nachbarn alexganser Windows Forum — LAN & WAN 4 12.07.2005 16:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:18 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang