faq обучение настройка
Текущее время: Пн авг 11, 2025 22:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 & NAC
СообщениеДобавлено: Вт сен 11, 2007 23:53 
Не в сети

Зарегистрирован: Ср авг 22, 2007 00:04
Сообщений: 48
Есть ли какие ни будь идеи, что в будущем у Длинк на новых релисах для DES-3526 будет чтото похожее на "Cisco Network Admission Control + Kaspersky antivirus"?
Неужели этого Длинк незделает?
Если нет, то как нащет того, что например в релисе 6.x с допольнительной доплатой для каждого комутатора?


п.с.
поздравляю с победой сборной России по баскетболу против Кроатии!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 09:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет не планируется. Если не секрет зачем это Вам в свитчах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 10:07 
Не в сети

Зарегистрирован: Ср авг 22, 2007 00:04
Сообщений: 48
Хороший вопрос и глубокий смысл в этом вопросе...
Но дело в том, что надоело то, что 99% проблем у абонентов - нету антивирусной, она необновлена и тому подобное. ставить какой нибудь антивирсный шлюз абсурдно тат как они работают более менее нормально только в сетях с 10 узерами и то эти узера которых надо присматривать и учить каждый день чуть не заного. если был бы софт па пк который поддерживал связь с комутатором и присматривал что антивирусная была обновлена, сделан "schedule boot scan" и тому подобное, то мы сэкономили много нервов, денег и т.п.

если не все хорошо па рк, тогда на порт делается автомат disable или на браузере типо wac мы видим причину

Demin Ivan писал(а):
Нет не планируется. Если не секрет зачем это Вам в свитчах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ещё один вопрос на каких конкретно устройствах Cisco Вы это видели?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 & NAC
СообщениеДобавлено: Чт сен 13, 2007 12:13 
Не в сети

Зарегистрирован: Чт фев 15, 2007 16:56
Сообщений: 12
Откуда: Челябинск
cpu писал(а):
"Cisco Network Admission Control + Kaspersky antivirus"

А что эта функция делает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 12:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
2 cpu - поиск рулит ;) тыц
у D-Link есть договоренность с мракосовтом по поддержке в свичах NAP, а это в принципе то что Вам нужно, т.к. NAC это тот же МТС только вид сбоку ... т.е. при авторизации, NPS (NAP Health Policy Server) будет запрашивать у свича состояние клиента и если оно удовлетворяет политике безопастности сети то клиента в сеть пустит, если не удовлетворяет - клиент в сеть не попадет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 12:46 
Не в сети

Зарегистрирован: Ср авг 22, 2007 00:04
Сообщений: 48
Примерно 3 года тому назад слышал в семинаре, кажеться там был Catalyst 2950. Но дело тут не в устройствах, а в версии Cisco IOS софта - просто есть опцыя NAC или ее нет.
Я думаю умнее было бы сделать другое - к этому подключить например модифицырованный Radius и спрограмировать какой нибудь сервис для Windows к которому бы можно было бы подключать плугины. Например плугин делаю я сам. Плугин присматривает, что на пк была бы новейшая база вирусов и т.п. Если плугин через ссл комутатору говорит, что все хорошо, то комутатор дает "добро" на траффик, если нет, юзеру плугин показывает причину почему нету интернета
Тут можно было бы проверять не только состояние антивируса, но и самой ос, которую часто забывают обновлять и т.п.

У исп была бы полная свобода на то, что надо проверять на пк клиента и клиент сразу бы знал причину отсутсвия интернета.

Demin Ivan писал(а):
Ещё один вопрос на каких конкретно устройствах Cisco Вы это видели?


Последний раз редактировалось cpu Чт сен 13, 2007 12:59, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 12:54 
Не в сети

Зарегистрирован: Ср авг 22, 2007 00:04
Сообщений: 48
Аа - вот нашел и тогда сразу вопрос Длинку: поддержывает или нет Длинк DES-3526 полностью вот это: "802.1X Enforcement" и другие вещи описанные вот на этом линке:
http://www.microsoft.com/windowsserver2008/network-access-protection.mspx

Но я сразу чувствую несолько основных проблем в током решении, когда речь идет о мракосовте...
Ну если тут дело только в 802.1X, то и самим можно такое решение спрограмировать, недумаю, что это очень сложно.
А может кто нибудь уже такое решение имеет? Поделитесь пожалуйста. :)


Ураааа!!! Нашел ответ на
http://www.dlink.com/press/pr/?prid=334

D-Link Support for Microsoft Network Access Protection - D-Link has joined the partner ecosystem supporting Microsoft Network Access Protection (NAP) technology with its xStack Switch series, including the DES-3500, DES-3800 and DGS-3600. Network Access Protection is a policy enforcement technology built into the Windows Vista® and Windows Server 2008® operating systems that allows customers to better protect network assets from unhealthy computers by enforcing compliance with network health policies.

Но когда это будет никто незнает... :(




snark писал(а):
2 cpu - поиск рулит ;) тыц
у D-Link есть договоренность с мракосовтом по поддержке в свичах NAP, а это в принципе то что Вам нужно, т.к. NAC это тот же МТС только вид сбоку ... т.е. при авторизации, NPS (NAP Health Policy Server) будет запрашивать у свича состояние клиента и если оно удовлетворяет политике безопастности сети то клиента в сеть пустит, если не удовлетворяет - клиент в сеть не попадет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 15, 2007 14:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это уже есть благодаря поддержке 802.1x Guest VLAN. Этого достаточно. http://www.dlink.ru/technical/faq_hub_switch_87.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 15, 2007 15:57 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
cpu писал(а):
Ураааа!!! Нашел ответ на
http://www.dlink.com/press/pr/?prid=334
а зачем было так далеко ходить когда я уже дал Вам ссылку на этом форуме где ув. И.Демин все разъяснил?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB