Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-03-16 08:12:09

  tripoli1 - Użytkownik

tripoli1
Użytkownik
Zarejestrowany: 2007-04-12

switche, kontrola sieci, radius

Witajcie

Chcę zwiększyć bezpieczeństwo w mojej dużej sieci lokalnej (100 komputerów). Jako autoryzacja do stacji jest Active Directory, czyli userzy wchodzą na kompy jesli mają haslo i login. Ale to prosto ominac. Mam tez switche zarzadzalne, przez które przechodzi cały ruch pakietów. Czy dobrym rozwiązaniem jest tutaj zastosowaniem RADIUSa? Chciałbym też wykrywać obce adresy MAC dołączone do sieci. RADIUSs mi w tym pomoże?

pozdrawiam
tripoli

Offline

 

#2  2008-03-17 06:52:34

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: switche, kontrola sieci, radius

Możesz przydzielać dostęp do konkretnego portu przy pomocy RADIUSa, na podstawie MAC.
Obce komputery też można logować.

Offline

 

#3  2008-03-17 15:42:25

  kuchar - Użytkownik

kuchar
Użytkownik
Skąd: Warszawa
Zarejestrowany: 2005-11-16
Serwis

Re: switche, kontrola sieci, radius

Jeżeli używasz cisco to zainsteresuj się cudem o nazwie VMPS, jest do tego opensourcowy daemon. W konfiguracji podajesz jaki mac do ktorego vlanu ma być przydzielony oraz vlan domyslny, fajna sprawa.


Linux Registered User # 406343

Routing protocols enable routers to route routed protocols :)

Offline

 

#4  2008-03-17 20:05:40

  tripoli1 - Użytkownik

tripoli1
Użytkownik
Zarejestrowany: 2007-04-12

Re: switche, kontrola sieci, radius

kuchar napisał(-a):

Jeżeli używasz cisco to zainsteresuj się cudem o nazwie VMPS, jest do tego opensourcowy daemon. W konfiguracji podajesz jaki mac do ktorego vlanu ma być przydzielony oraz vlan domyslny, fajna sprawa.

Czy ten serwer VMPS tylko współpracuje z urządzeniami Cisco czy też z innymi np. switchami 3com, linkysysa lub dlinka?

pozdrawiam
tripoli

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)