>[оверквотинг удален]
>>> без STP и фильтрации, о которой говорил BSDшник, любой ARP-запрос начнёт
>>> широковещательный шторм. Выучи матчасть и man ebtables.
>>> А тебе cloun +1 за правильное желание разобраться как функционируют сети начиная
>>> с канального уровня. Систему ты выбрал правильную, делай своё, учись и
>>> не давай промывать себе мозги всяким experienced админам.
>> Дети идут в сад.
> Друзья, ну что же вы..
> С коробочкой идея интересная. Широковещательным арп запрос который отправит мой же единственный
> интерфейс размножиться на обьединяющем всех свиче(злом роутере) и закончиться на НЕ
> АПЛИНК портах этого влан свича, или нет?Да. Произойдет следующее:
Пакет с интерфейса компьютера будет размножен на коробочке с валнами на три не злых свича.
Незлые свичи размножат его по портам. при этом тот свич что обслуживает нужный адрес- отдаст нужный айпишник. Но будет еще два пакета пришедшие через злой роутер. при этом таблица нужного незлого свича будет снова переписана. и в сумме - в ответ на один арп-запрос придет три пакета. Последний пришедший пакет будет определять маршрут. А вот в какой последовательности они придут - зависит от генератора случайных чисел свичей и текущей загрузки каналов. Поэтому есть вероятность что часть трафика засветится на злом роутере.
> как он отреагирует на
> широковещательный пакет пришедший на НЕ АПЛИНК порт с адресом отправителя который
> на АПЛИНК порте
Он перешлет его только на аплинк порт, пакет дойдет до компьютера - и там умрет. В таблицу будет занесена запись (неправильная) которая будет перезаписана сразу же как только придет пакет с аплинк-порта. А он обязательно придет.