enyuri написал(а):
Если неуправляемые, то никак.
Неуправляемых свичей небывает - это хабы, а хабы (за редким исключением) все неуправляемые!
"Ну начнём с того что если сеть поднята по человечески найти свичи будет невозможно!"
Ето перебор
Если ты прав , то как ими управлять ? ( свичами )
Vlan's создавать и тд
Сказанное Вами справедливо для небольших LAN сетей!
Но чаще всего свичи используются в средних и крупных сетях и поэтому должны выполняться требования безопасности!
Любое важное активное комутационное оборудование (свичи естественно попадают под это понятие, потому как осуществляют маршрутизацию не одной подсети) должно иметь восокую степень безопасности, сюда входят следующие понятия:
1. Native VLAN - виртуальный интерфейс специально для управления...
2. Свичу можно присвоить адрес любой виртуальной подсети и достучаться до него из другой подсети будет невозможно если это не оговорено отдельно! Поэтому обычно создаётся отдельная подсеть с высокими требованиями по безопасности в которую имеет доступ только спец. персонал, доступ из других подсетей будет крайне затруднён даже если осуществляется маршрутизация подсетей
3. Любое серьёзное активное комутационное оборудование имеет список авторизованных пользователей для доступа, и ни кто другой достучаться до этого оборудования не сможет
4. Управлются свичи так же, как и все активные сетевые устройства - через консоль - самый лучший, оптимальный, безопасный и правильный вариант! Поднимается одни сервак с высокой степенью безопасности для доступа, на который выводяться все консоли и всё общение с активным сетевым оборудованием происходит только по консоли и ни как иначе - тоесть останавливаются все службы отвечающие за удалённый доступ!
у 3Сом есть проги
3ND ==> 3Com Network Designer = дорогая 10,000 у.е идёт в подарок при покупке модулярных свичей 88хх серии.Крэков внете я ещё не нашёл.Зато есть Шара на месяц
3NS ==> 3Com Network Supervisor = нет всех фичей как у первой зато крэков море
Как раз для обнаружения и управления етими самыми свичами
P.S
Свичи обязаны быть управляемыми = иметь Management Ip Interface
проги есть не только у 3COM, есть даже сторонние разработки, причём не уступающие фирменным утилитам и куда дешевле! Так же есть специализированые програмные продукты для полномаштабного управление средними LAN сетями и крупными LAN, WAN сетями - стоимость таких прог и внедрения этих проетков исчисляется сотнями тысяч евро... Так что несколько тысяч ещё не есть дорого
Что касаемо перечисленного списка, то я бы предпочёл Network Director (почему то не указанный в списке), он не настолько дорог как NetworkDesigner, но функциональней Supervisor. Опять же, уважаемый, забываете что для того чтобы эти программы работали должны отрабатывать сервисы позволяющие собирать им информацию - например протокол SNMP... А оный не всегда есть хорошо, потому как он является (по умолчанию) бродкастовым, тоесть засоряет сеть и лёгок для перхвата
Большинство специализированных программ и сервисов удалённого управления активным сетевым оборудованием представляют собой серьёзную уязвимость и лишние - ненужные проблемы для администратора сети!
Что касаемо "обязаны" то я бы не стал так категорично говорить, свичи должны быть управляемыми, однако это не значит что они должны быть доступны всем и каждому