ITEMS BY CATEGORY
aphorism(2)
biz(11) in english(6) indian food(16) kaneko(17) korea(21) life and love(23) misc(81) salsa(3) soc(71) tech(52) things(22) travel(16)
Topics With Recent Comments
Archives
June 2008 (1)
May 2008 (2) April 2008 (1) February 2008 (1) December 2007 (1) November 2007 (1) October 2007 (2) September 2007 (3) August 2007 (2) June 2007 (2) May 2006 (1) March 2006 (1) February 2006 (3) December 2005 (1) November 2005 (2) October 2005 (1) August 2005 (8) July 2005 (6) June 2005 (8) May 2005 (5) April 2005 (10) March 2005 (9) February 2005 (5) January 2005 (8) December 2004 (6) November 2004 (5) October 2004 (7) September 2004 (5) August 2004 (3) July 2004 (6) June 2004 (3) May 2004 (19) April 2004 (10) March 2004 (20) February 2004 (7) January 2004 (6) December 2003 (6) November 2003 (7) October 2003 (7) September 2003 (5) August 2003 (8) July 2003 (6) June 2003 (12) May 2003 (12) April 2003 (15) March 2003 (14) February 2003 (11) January 2003 (12) December 2002 (14) November 2002 (15) October 2002 (7)
Recent Entries
まるごとRuby! Vol.1に特集記事を執筆しました
Rubyist九州会議 2008 egalite - 1 レッツノートCF-R3に1GBメモリを増設して1.5GBとする方法 精神科医薬とサイエントロジー Asiajin - アジアのITに関する英語ブログ Rozerem - 全く新しい睡眠薬 A380ようやく就航 Animate! 福岡空港の増設・移転
Search
A-vertisement
|
October 14, 2004せきゅすいっち半年くらい前に、新しいL2スイッチの概念を考えたのですが、誰にも相手にされなかったので、ここに掲載します。だれか製品化しませんか? あればあったで便利だと思うんだけどなあ。 SecuSwitchは、既存のL2スイッチと異なり、ポートが上流ポートと下流ポートに分けられています。通常は上流ポートが一つで、下流ポートが複数となります。特徴的なのは、下流ポートから流れたパケットは無条件で上流ポートに転送されます。上流ポートから流れたパケットは、下流ポートへと流れます。(これは通常のL2スイッチと同じようにMAC記憶に基づいて流れます) なぜそのようにするかというと、通常の職場などのネットワークでは、クライアント同士が直接に通信をすることは少なく、不必要であるからです。クライアント同士の通信は、ワームの蔓延、ファイル共有への攻撃など多くの問題を引き起こします。であれば、クライアント同士の通信を遮断してしまえばよいのです。ファイル共有にはファイルサーバを使えばよろしい。 このSecuSwitchを使えば、不許可端末の接続によるワーム蔓延など、今まで防ぐことが困難であった問題を簡単に防ぐことができます。コスト的には従来のL2スイッチと同じでOKです。ぜひSecuSwitchを製品化して、日本のセキュリティを向上させましょう。 Comments
せきゅすいっちには、スイッチを全部新しいハードウェアで置き換えなければならないというデメリットがありました。そういうわけで残念ながら誰も製品化してくれない現状では使うことができなかったのです。 それをなんとDHCPサーバソフトウェアの更新だけで使えるような論文を発見しました。くあー、言われてみればすぐ理解できるんだけど、これを思いつくほどのネットワーク知識はなかったなあ。 「ルータ上のパケットフィルタで端末間通信を処理するためのDHCPサーバ構成法 」 http://fw8.bookpark.ne.jp/cm/ipsj/search_test.asp?flag=6&keyword=IPSJ-JNL4604013&mode=PRT 悔しい半面、みんなに「なんにつかうの、それ?」とかコケにされたものも頑張れば有用なものになるのだなあ。と学ぶことができてうれしい。あと需要を感じてるのは僕だけじゃなかった。 教訓: 研究するとき人の激励は期待するな。 これは既にもうありますね。 Post a comment
|