faq обучение настройка
Текущее время: Пн июл 28, 2025 23:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 3526 и перехват трафика
СообщениеДобавлено: Чт янв 10, 2008 13:08 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Планируем на основе 3526 построить систему видеонаблюдения на базе ip-камер. Хотелось бы также на оставшиеся свободные порты свичей пустить коммерческих клиентов, используя для них отдельный влан. Возникает вопрос, насколько можно защититься от перехвата трафика видеокамер злонамеренными пользователями коммерческой сети. Можно ли защититься на 100% и какие дополнительные меры предпринять? Или лучше не пускать на эти свичи комм. юзеров, т.к. они постоянно будут пытаться перехватить видеотрафик, дестабилизируя работу сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 13:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно защититься начиная от разделения сети на VLAN-ы или просто сегментацией трафика и заканчивая настройкой ACL. Все необходимые средства на этих устройствах есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 14:41 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Да, я понимаю, что средства для защиты трафика у 3526 есть. Вопрос в том, обеспечат ли они полную изоляцию трафика от камер. Какие еще полезные опции кроме VLAN и настройки ACL можно включить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Traffic Segmentation например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 и перехват трафика
СообщениеДобавлено: Пн янв 14, 2008 18:20 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
spd писал(а):
Планируем на основе 3526 построить систему видеонаблюдения на базе ip-камер. Хотелось бы также на оставшиеся свободные порты свичей пустить коммерческих клиентов, используя для них отдельный влан. Возникает вопрос, насколько можно защититься от перехвата трафика видеокамер злонамеренными пользователями коммерческой сети. Можно ли защититься на 100% и какие дополнительные меры предпринять?
защититься 100% можно, VLAN-ы Вам это и сделают, прям на 2-м уровне, а чтоб их пакеты не рутились на 3-м уровне Вы ни в коем разе не должны пустить и камеры и комерсов через один маршрутизатор или пустить но запретить на нем ACL-ями хождение между подсетями! вот собсно и всех делов то ;)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB