<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Быстрая массовая правка конфигураций нескольких подинтерфейсов</title>
	<atom:link href="http://avz.org.ua/wp/2009/04/24/sed-config-editing/feed/" rel="self" type="application/rss+xml" />
	<link>http://avz.org.ua/wp/2009/04/24/sed-config-editing/</link>
	<description>Заметки о Linux и прочие полезные howto</description>
	<lastBuildDate>Tue, 07 Feb 2012 10:16:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: avz</title>
		<link>http://avz.org.ua/wp/2009/04/24/sed-config-editing/comment-page-1/#comment-6</link>
		<dc:creator>avz</dc:creator>
		<pubDate>Wed, 20 May 2009 19:24:17 +0000</pubDate>
		<guid isPermaLink="false">http://avz.org.ua/wp/?p=120#comment-6</guid>
		<description>А команда &lt;strong&gt;&quot;ip verify unicast source reachable-via rx&quot;&lt;/strong&gt; используется для анти-спуфинга, включая фичу, которая называется Unicast Reverse Path Forwarding (Unicast RPF). Кроме ключевого слова &quot;rx&quot; (которое означает, что входящий в данный интерфейс пакет пропускатеся только если адрес отправителя, в нем содержащийся, имеется в &lt;a href=&quot;http://en.wikipedia.org/wiki/Forwarding_Information_Base&quot; rel=&quot;nofollow&quot;&gt;FIB&lt;/a&gt; - Forwarding Information Base и если этот адрес непосредственно достижим через данный интерфейс) есть еще варианты &quot;any&quot; (проверка аналогичная предыдущей, но пакет пропускается если он непосредственно достижим через &lt;strong&gt;любой&lt;/strong&gt; из интерфейсов роутера, а не обязательно только через тот, куда пришел), &quot;allow-default&quot; (разрешается использование маршрута по умолчанию для проверки достижимости адреса отправителя). Также после &quot;reachable-via&quot; можно использовать номер списка контроля доступа (десятичный номер). Причем если номер из диапазона 1-99, то будет использоваться стандартный список доступа (IP standard access list), если из диапазона 100-199 -- расширенный список доступа (IP extended access list).</description>
		<content:encoded><![CDATA[<p>А команда <strong>&#171;ip verify unicast source reachable-via rx&#187;</strong> используется для анти-спуфинга, включая фичу, которая называется Unicast Reverse Path Forwarding (Unicast RPF). Кроме ключевого слова &#171;rx&#187; (которое означает, что входящий в данный интерфейс пакет пропускатеся только если адрес отправителя, в нем содержащийся, имеется в <a href="http://en.wikipedia.org/wiki/Forwarding_Information_Base" rel="nofollow">FIB</a> &#8212; Forwarding Information Base и если этот адрес непосредственно достижим через данный интерфейс) есть еще варианты &#171;any&#187; (проверка аналогичная предыдущей, но пакет пропускается если он непосредственно достижим через <strong>любой</strong> из интерфейсов роутера, а не обязательно только через тот, куда пришел), &#171;allow-default&#187; (разрешается использование маршрута по умолчанию для проверки достижимости адреса отправителя). Также после &#171;reachable-via&#187; можно использовать номер списка контроля доступа (десятичный номер). Причем если номер из диапазона 1-99, то будет использоваться стандартный список доступа (IP standard access list), если из диапазона 100-199 -- расширенный список доступа (IP extended access list).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

