faq обучение настройка
Текущее время: Пн июл 21, 2025 20:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пт дек 17, 2004 04:45 
Не в сети

Зарегистрирован: Пт дек 17, 2004 04:23
Сообщений: 4
Откуда: Москва
Проблема такая, народ во всю начинает воровать интернет методом замены своего IP адреса на чужой.
У нас имеется коммутатор DES-3326S. Как бы организовать так, чтобы IP адрес привязывался к определенному MAC адресу. А MAC адрес подделывать сложно и муторно.

В данном коммутаторе нашел только такую вещь как Static ARP. К сожалению, в документации почти ничего не написано про это. Попробовал - вроде бы работает. Но вопрос в том, будет ли это работать корректно и много ли таких статических записей выдержит DES-3326S и не создаст ли ему это большую загрузку, что он будет тормозить или виснуть?

Как ещё можно решить данную проблему кроме как через Static ARP, если через него не очень правильно.

Есть какая-то привязка MAC адресов к определенному порту, но не до конца понял, как она работает. Она может помочь в моей проблеме. Да и зачем она вообще?

Для справки сеток у нас много, соответственно и VLAN-ов хватает, по этому отлавливать и осуществлять привязку IP к MAC на самом биллинге невозможно.

Заранее благодарю за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 08:29 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
На данном коммутаторе привязка вам не поможет.
И вы заблуждаетесь, что МАС меняется сложно. Не сложнее, чем IP.

Правильный выход - привязка МАС к портам (1 порт - МАС, с отключеным обучением), настройка VLAN (1 пользователь - 1 VLAN), возможно что-то еще, например создание static ARP на сервере, использование PPTP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 17, 2004 11:31 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
CloseGL писал(а):
1. А MAC адрес подделывать сложно и муторно.
2. Свичи не снифферятся.


Вот два заблуждения начинающего админа.

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 15:35 
Не в сети

Зарегистрирован: Пт дек 17, 2004 04:23
Сообщений: 4
Откуда: Москва
Козик Павел писал(а):
Правильный выход - привязка МАС к портам (1 порт - МАС, с отключеным обучением), настройка VLAN (1 пользователь - 1 VLAN)


А если к одному порту подключается несколько пользователей (через свитч)? Как это решить?


Последний раз редактировалось CloseGL Пт дек 17, 2004 20:48, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 16:04 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Потому что на этом коммутаторе static arp служит только для ускорения обработки arp запросов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 16:20 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
CloseGL писал(а):
Козик Павел писал(а):
Правильный выход - привязка МАС к портам (1 порт - МАС, с отключеным обучением), настройка VLAN (1 пользователь - 1 VLAN)


А если к одному порту подключается несколько пользователей (через свитч)? Как это решить?

http://www.dlink.ru/technical/faq_hub_switch_33.php

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 20:33 
Не в сети

Зарегистрирован: Пт дек 17, 2004 04:23
Сообщений: 4
Откуда: Москва
Козик Павел писал(а):
Потому что на этом коммутаторе static arp служит только для ускорения обработки arp запросов.


Это понятно. Но ответе, пожалуйста, на этот вопрос:

Я попробовал привязывать при помощи Static ARP на DES-3326S - работает. И спрашиваю - будет ли это работать когда будет много таких статических записей и выдержит DES-3326S, не создаст ли ему это большую загрузку, что он будет тормозить или виснуть?

Мы привязываем MAC-IP везде - где это можно и на серверах и на других свитчках. Я спрашиваю о возможности этого на DES-3326S - вроде бы крутой свитч 2 уровня и этого делать не умеет?

Arkadi, Goblins Chief писал(а):
CloseGL писал(а):
1. А MAC адрес подделывать сложно и муторно.
2. Свичи не снифферятся.


Вот два заблуждения начинающего админа.


Аркадий, во-первых откуда ты взял второй пункт? Я об этом не писал.

Во-втрорых, подделать можно всё. Но в сети сидят не админы, а чайники, которые узнали, что если поменять IP, как это делать в Windows они знают, то можно получить халяву из-за того, что другие ползователи доже лохи.
Галочки же - поменять MAC в Windows нету, а на более мозгов у них не хватит. А если хватит то их будет мало, соответственно, отследить и наказать их будет не сложно.
Да, и в любом случае такая связка полезна, MAC-IP, хоть и от дураков.
Но насильно учить этих дураков настраивать VPN клиента - муторное дело, когда их тысячи и всем интернету давай...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 20, 2004 10:27 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
CloseGL писал(а):
Козик Павел писал(а):
Потому что на этом коммутаторе static arp служит только для ускорения обработки arp запросов.


Это понятно. Но ответе, пожалуйста, на этот вопрос:

Я попробовал привязывать при помощи Static ARP на DES-3326S - работает. И спрашиваю - будет ли это работать когда будет много таких статических записей и выдержит DES-3326S, не создаст ли ему это большую загрузку, что он будет тормозить или виснуть?


будет работать без проблем

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 06, 2005 11:30 
Не в сети

Зарегистрирован: Пт дек 17, 2004 04:23
Сообщений: 4
Откуда: Москва
А сколько таких статических арпов можно прописать в этом коммутаторе? 256 или больше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 09, 2005 16:16 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
CloseGL писал(а):
А сколько таких статических арпов можно прописать в этом коммутаторе? 256 или больше?

255

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 14, 2005 10:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Vladislav Karagezov писал(а):
CloseGL писал(а):
А сколько таких статических арпов можно прописать в этом коммутаторе? 256 или больше?

255

простите, ошибся моделью - првильное значение 32

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB