faq обучение настройка
Текущее время: Пн июл 21, 2025 10:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Выбор беспроводной точки доступа
СообщениеДобавлено: Ср июн 29, 2011 13:43 
Не в сети

Зарегистрирован: Ср июн 29, 2011 12:53
Сообщений: 34
Я тут смотрю на требования microsoft к точкам доступа (организация беспроводного доступа к домену) и увидел:

1. 802.11Х.

2. DHCP forwarding.

3. DHCP filtering. The wireless AP must filter on IP ports to prevent the transmission of DHCP broadcast messages in those cases in which the client is a DHCP server. The wireless AP must block the client from sending IP packets from UDP port 68 to the network.

4. DNS filtering. The wireless AP must filter on IP ports to prevent a client from performing as a DNS server. The wireless AP must block the client from sending IP packets from TCP or UDP port 53 to the network.

5. Client isolation If your wireless access point provides client isolation capabilities, it should be enabled to prevent possible Address Resolution Protocol (ARP) spoofing, exploits.

С первым всё понятно, а вот с стальными?
У d-link есть точки с поддержкой этих возможностей? И нужны ли они вообще?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 01, 2011 08:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
В точках доступа D-Link (устройства серии DAP и DWL) реализованы только 1 и 5 пункты.
Пункт 2 поддерживают некоторые роутеры (DIR-620) и межсетевые экраны (DFL и DSR)
Пункты 3 и 4 можно сделать с помощью правил firewall'а в роутерах или межсетевых экранах (серии DIR, DFL и DSR)
Необходимы эти требования для исключения возможности подмены адреса DHCP или DNS сервера адресом клиентского терминала и подмены одного клиентского терминала другим.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 01, 2011 11:16 
Не в сети

Зарегистрирован: Ср июн 29, 2011 12:53
Сообщений: 34
Если подключить DAP-2690 к сети и выключить встроенный DHCP сервер, какой-нибудь компьютер подключившись к точке получит IP от DHCP сервера в сети?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 01, 2011 12:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
Да, точка доступа это вобщем-то свич


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 68


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB