faq обучение настройка
Текущее время: Вс авг 17, 2025 20:25

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Выбор коммутатора
СообщениеДобавлено: Чт мар 13, 2008 15:48 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:53
Сообщений: 11
Здравствуйте, проконсультируйте, пожалуйста, в выборе оборудования. Поставлена задача - настроить сетевую безопасность. Сеть уже сформирована на основе простых (8 d-link DES1008 свитчей) и функционирует, имеет вид буквы "С", соединяя два здания (расстояние 50 м). Фирма соседствует с тремя другими. Как следствие, некоторые свитчи стоят не в "наших" комнатах и физически, кроме металлической коробки и двух шурупов, ничем не защищены от подключения. Как, по возможности не меняя топологии сети, т.е. не прокладывая новых проводов, поставить в один конец сети управляемый свитч и настроить технологию запрета подключения "незарегистрированных" рабочих станций? Т.е. например кто-то из другой фирмы принесёт ноутбук и подключится к свитчу, чтоб не увидел "нашу" сеть? Желательно также логирование различных событий (обнаружение новых устройств в сети, мониторинг активности станций, пропадание питания коммутатора), и их запись, можно на внешний источник...
Есть вся информация по ip, MAC адресам всех "родных" рабочих станций...
Прочел "Учебное пособие: Коммутаторы локальных сетей D-Link" и решил что примитивной функции "Заблокировать обновление таблиц MAC адресов" должно хватить. Однако, тут же почитав описания моделек на оф сайте DLINK, оказалось что таблица MAC адресов не резиновая и имеет пределы, так как же узнать какая мне необходима? Что такое 4К, 8К, 16К? Килобайт или тысяч? Из расчета, что всего около 70 сетевых устройств и будет еще с десяток-два. Бюджет покупаемого коммутатора - желательно до 10 тыс рублей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 23:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. как я понял Вам надо обезопасить подключение только в одном узле?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 04:49 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Перечитал два раза... смутно представил что нужно... пока только IP-MAC Binding вам в помощь. Точнее любой свич с её поддержкой.

А вобще схема бы решила многие вопросы... можно VLAN - ами гнать всё на основной оммутатор и там проверять IP-MAC... котрое вариантов много. :wink:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 08:20 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:53
Сообщений: 11
Demin Ivan писал(а):
Т.е. как я понял Вам надо обезопасить подключение только в одном узле?


нет, подключение надо обезопасить в целом по сети, такое возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 08:30 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:53
Сообщений: 11
Pritorius писал(а):
Перечитал два раза... смутно представил что нужно... пока только IP-MAC Binding вам в помощь. Точнее любой свич с её поддержкой.

А вобще схема бы решила многие вопросы... можно VLAN - ами гнать всё на основной оммутатор и там проверять IP-MAC... котрое вариантов много. :wink:


ip mac binding, насколько я понимаю, защищает от подмены МАС адреса злоумышленником, но навряд ли кто-нибудь будет таким заниматься. Хотя на будущее - полезная фича. А насчет VLANов, если это разделение на подсети, то это нам совершенно не нужно и даже я бы сказал вредно


Насчет D-link DES 3028 что скажете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 12:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис во второй половине дня по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 16:52 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:53
Сообщений: 11
Иван, я не могу застать Вас на месте. Катерина/Евгения все время говорят что нет и перезвоните попозже. Не могли бы Вы постучать мне в асю когда будете на месте и не заняты? 461824000, Максим


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 22:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите в личном сообщении Ваш телефон. Я Вам перезвоню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 16:09 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:53
Сообщений: 11
Огромное человеческое спасибо за помощь!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB