10. Некоторые замечания по поводу GARP и GVRP
GARP - Generic Attribute Registration Protocol. Протокол используемый для
регистрации некоторых абстрактных свойств в рамках сети. Чем так интересен
GARP? Тем, что STP это частный случай GARP, а значит сам по себе GARP стоит
рассмотреть на предмет потенциальных дыр. GVRP -- Generic VLAN Registration
Protocol -- протокол регистрации информации о VLAN. Позволяет разделять
информацию о VLAN между мостами и производить администрирование
распространения VLAN. Чем так интересен GVRP? Также, как и STP, является
частным случаем GARP, а значит его стоит проверить на предмет потенциальных
дыр. По крайней мере полное отсутствие механизмов обеспечения безопасности в
STP наводит на мысль, что и с GARP вообще и с GVRP в частности ситуация будет
весьма похожей. =)