faq обучение настройка
Текущее время: Пн июл 21, 2025 07:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация на портах
СообщениеДобавлено: Пт июл 26, 2013 15:04 
Не в сети

Зарегистрирован: Чт апр 24, 2008 08:19
Сообщений: 89
Собственно прошу помощи в том куда копать.
Хочется что бы при подключении к порту нового компьютера требовалось пройти сначале авторизацию.
Думал сделать это все на Radius но как я понял тогда авторизацию нужно будет проходить после каждого включения компьютера.
Можно ли как то сделать так что бы свич помнил скажем 3-5 дней MAC на порту и если подключается машина с тем же маком то сразу назначал ей нужный Vlan если же подключился другой компьютер или прошло больше указанного времени с момента последнего подключения то требовалось вначале пройти авторизацию и только потом подключиться к сети?
Понимаю что MAC это не совсем надежно но другого варианта не виже если он есть то пожалуйста пошлите в нужном направлении куда почитать.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Авторизация на портах
СообщениеДобавлено: Пн июл 29, 2013 18:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Пишите систему управления для своих хотелок.
А ещё лучше переходите на схему vlan на пользователя - там все ваши вопросы решаются в биллинговой системе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Авторизация на портах
СообщениеДобавлено: Ср июл 31, 2013 17:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
IP-MAC-Port binding + dhcp relay с option 82, он же dhcp snooping. Либо, как указано выше, vlan на пользователя, этим Вы привяжите пользователей к своим портам и их МАК адреса Вас волновать не будут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Авторизация на портах
СообщениеДобавлено: Сб авг 03, 2013 17:41 
Не в сети

Зарегистрирован: Чт апр 24, 2008 08:19
Сообщений: 89
Думал о vlan на пользователя но это больше решение для провайдеров у нас сетка предприятия и по моему такое решение в ней на мой взгляд не эффективно плюс помимо компов есть телефоны, принтеры которые работают изначально тегированым трафиком и от того же DHCP получают команды на тегированние и не знаю как они это все поймут. Основная задача защититься от того что пользователь или кто то из посетителей может принести ноут или еще что то и воткнуть в сетевую розетку вот тут и нужно не пустить устройство внутрь сети пока кто то, кто имеет право не авторизует его и не даст доступ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Авторизация на портах
СообщениеДобавлено: Ср авг 07, 2013 14:50 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
wer_wolf писал(а):
Думал о vlan на пользователя но это больше решение для провайдеров у нас сетка предприятия и по моему такое решение в ней на мой взгляд не эффективно плюс помимо компов есть телефоны, принтеры которые работают изначально тегированым трафиком и от того же DHCP получают команды на тегированние и не знаю как они это все поймут. Основная задача защититься от того что пользователь или кто то из посетителей может принести ноут или еще что то и воткнуть в сетевую розетку вот тут и нужно не пустить устройство внутрь сети пока кто то, кто имеет право не авторизует его и не даст доступ.


dhcp snooping или можно прописать статический arp.
Совсем крайний случай 802.1x.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB