FreemanRU

Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору AskeT 13 KYjIXaKEP вариант первый. MAC-секьюрити + DHCP. Необходимо - свитч 3го уровня, DHCP-сервер. На каждом порту свитча настраивается МАС-скьюрити, т.е. через этот порт может ходить только клиент с этим МАС-адресом. Некоторые свитчи поддерживают функцию "первого МАС", т.е. они настраивают себе МАС-секьюрити на тот МАС, который первый пришел на порт. Но таких мало. DHCP-сервер настривается таким образом, что определнный МАС - определнный IP. На клиенте нет прав менять настройку сетевого соединения. вариант второй. DHCP + arp -a DHCP-сервер настривается таким образом, что определнный МАС - определнный IP. На клиенте нет прав менять настройку сетевого соединения. На DHCP-сервере периодически (часто) отрабатывается команда arp -a и по её выводу идет анализ и сравнение со списком изветных МАС. Если найден неизвестный МАС или IP не соотвествует МАС-адресу - баста. Какая "баста" зависит от желаний и потребности.
---------- Если не получается с первого раза - прочти инструкцию. (с) "Откуда нам знать, что такое война, если мы не знаем мира..."(с) Записки |
| Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 20:14 26-04-2006 | Исправлено: FreemanRU, 20:15 26-04-2006 |
|