[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    Jul 2005
    Beiträge
    1.053
    @Pikachu

    Aha,

    Wie sieht das den mit der CPU Last aus wenn der ARPCACHE sagen wir mal alle 60sec aktuallisiert / gelöscht wird

    Je nachdem wie groß die Netstruktur ist kann das ja einige zeit in anspruch nehmen den cache neu aufzubauen.

    @Userle

    Sicherheitsaspekt macht durch aus Sinn,

    Durch den ARPCACHE kann man ja verhindern das Mitarbeiter ihre Privaten "mini PC's" mit der IP vom Arbeitsplatz versehen und so Daten kopieren.

    Sollte dann aber auch ne massage an QSECOFR ala Sicheitsverletzung generieren,

    Oder gleich den Account Sperren und den Hinweis "Bitte Wenden Sie Sich an den Sicherheitsbeauftragten" auf den DSP hinterlasen.

    Gruß AS400.lehrling

  2. #2
    Registriert seit
    Feb 2001
    Beiträge
    20.696
    Wenn ich das so richtig lese, ist der Default auf 15 Minuten (hier bei meinem Kunden 5 Minuten).
    Also dürfte das Problem ja nicht existieren, wenn der Umbau länger als 15 Minuten dauert .
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  3. #3
    Registriert seit
    Mar 2010
    Beiträge
    11
    ups...also bin ich schlicht zu schnell .

    Ich denke wenn man davon weiß muss das auch nicht geändert werden. Da ich bei Bedarf den Eintrag manuell löschen kann.

    Und wie schon beschrieben dient es ja in gewisser Weise auch der Sicherheit. Und davon kann man ja bekanntlich nicht genug haben.

    Greetings Ralf

  4. #4
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Wenn ich das so richtig lese, ist der Default auf 15 Minuten (hier bei meinem Kunden 5 Minuten).
    Also dürfte das Problem ja nicht existieren, wenn der Umbau länger als 15 Minuten dauert .
    Nicht, wenn der entsprechende Writer auf der AS400 noch läuft. Denn dann wird ja (wenn ein Spool dafür existiert oder es ein LPR ist) ständig versucht, auf die IP und somit auf die MAC zuzugreifen; und ein "nicht erreichbar" ist kein Grund, diese aus dem Cache zu löschen.

    -h

  5. #5
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von AS400.lehrling Beitrag anzeigen
    Wie sieht das den mit der CPU Last aus wenn der ARPCACHE sagen wir mal alle 60sec aktuallisiert / gelöscht wird
    kann man vernachlässigen, der Overhead in einer Broadcast-Domain kann schlimmer sein.

    Zitat Zitat von AS400.lehrling Beitrag anzeigen
    Je nachdem wie groß die Netstruktur ist kann das ja einige zeit in anspruch nehmen den cache neu aufzubauen.
    das sollte nicht mehr als etwa 6 Sekunden dauern, in denen auf die Broadcasts reagiert wird.

    Zitat Zitat von AS400.lehrling Beitrag anzeigen
    Durch den ARPCACHE kann man ja verhindern das Mitarbeiter ihre Privaten "mini PC's" mit der IP vom Arbeitsplatz versehen und so Daten kopieren.
    nä, damit hält man höchstens Spielkinder vom Fummeln im Netz ab - da ist es einfacher, auf den Switches die erlaubten MAC-Adressen je Port festzulegen. Als Profi benutzt man dann Methoden wir ARP-Cache-Poisoning oder nutzt Bugs in der Switch-Firmware aus; wo ein Wille ist, ist auch ein Gebüsch.

    Zitat Zitat von AS400.lehrling Beitrag anzeigen
    Oder gleich den Account Sperren und den Hinweis "Bitte Wenden Sie Sich an den Sicherheitsbeauftragten" auf den DSP hinterlasen.
    Das würde ich nicht machen - ansonsten baller ich Dir mit 10 Zeilen C-Code das Netzwerk zu und keiner kann mehr garnix... Wäre genauso effektiv wie das sperren eines Userprofils nach 3 falschen Kennworten, ohne die Sitzung zu sperren. Mit scripts machen die Kiddies ja inzwischen einiges.

    -h

Similar Threads

  1. virtuelle IP Adressen
    By Dominik_Meyer in forum IBM i Hauptforum
    Antworten: 0
    Letzter Beitrag: 07-03-06, 15:17
  2. Probleme mit AS400 / Personal Communications 4.2 und WinXP
    By uhulinchen in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 17-05-05, 12:01
  3. WINS bei AS400 abschalten bzw. unterbinden
    By cc in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 13-10-04, 22:49
  4. Antworten: 2
    Letzter Beitrag: 22-08-02, 07:27
  5. FTP AS400 zu PC, Probleme mit Umwandlung numerischer Felder
    By uweulmer in forum IBM i Hauptforum
    Antworten: 1
    Letzter Beitrag: 08-01-01, 13:43

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •