www_real Posted June 23, 2005 Posted June 23, 2005 Если поставить DHCP сервер на windows 2003 server и пропистаьв него клиентов. как клиентские компы вообще увидят его и возьмут сетевухи ихнии для себя настройки? как я понял при включении компа стеевуха клиента посылает бродкас по локалке???? и если она увидит DHCP сервер, и в нём забит её MAC адрес то она примет настрйоки, которые он скажет ей???? и может ли DHCP сервер отрубить КЛИЕНТА ДЛЯ ЛОКАЛЬНЫХ СЕТЕЙ в свойствах сетевого подключения у клиентов??? заранее спасибо! Вставить ник Quote
Shiva Posted June 23, 2005 Posted June 23, 2005 www_real, Если поставить DHCP сервер на windows 2003 server и пропистаьв него клиентов. Там клиенты не прописываются, там прописывается диапазон IP адресов. как я понял при включении компа стеевуха клиента посылает бродкас по локалке???? Да, если у неё не сконфигурирован статический ip адрес, если адрес получен от DHCP тогда она посылает запросы на сервер деля оставшееся время на 2. и в нём забит её MAC адрес то она примет настрйоки, которые он скажет ей???? Да, только одно но DHCP от Микрософт не поддерживает привязку IP к MAC. и может ли DHCP сервер отрубить КЛИЕНТА ДЛЯ ЛОКАЛЬНЫХ СЕТЕЙ в свойствах сетевого подключения у клиентов??? Нет, но может запретить Нетбиос трафик по IP (обходится легко. Вставить ник Quote
Microsoft Posted June 24, 2005 Posted June 24, 2005 Да, только одно но DHCP от Микрософт не поддерживает привязку IP к MAC. А резервирование - это не привязка IP к MAC? или имелось ввиду нечто другое? Вставить ник Quote
Shiva Posted June 24, 2005 Posted June 24, 2005 Microsoft, А резервирование - это не привязка IP к MAC? Скорее наоборот или имелось ввиду нечто другое? Да, на основе мак адреса должен выдаватся только определённый IP. Вставить ник Quote
Microsoft Posted June 24, 2005 Posted June 24, 2005 Да, на основе мак адреса должен выдаватся только определённый IP. Так резервирование и функционирует. Указываешь MAC и IP, который выдавать для этого MAC. Растолкуйте, чего не понимаю? Вставить ник Quote
Guest Posted June 24, 2005 Posted June 24, 2005 и все компы с одинаковыми маками получают один и тот же IP Вставить ник Quote
Microsoft Posted June 24, 2005 Posted June 24, 2005 и все компы с одинаковыми маками получают один и тот же IP Ошибаетесь. Только что проверил еще раз - не выдает он IP, хоть ты тресни, если компьютер с таким MAC-ом уже в сети и ему присвоен IP! Все привыкли пинать винду, согласен есть за что, только делать это надо обоснованно. Вставить ник Quote
Guest Posted June 24, 2005 Posted June 24, 2005 А откуда взялись одинаковые мак адреса? Они же по идее уникальны. Вставить ник Quote
Microsoft Posted June 24, 2005 Posted June 24, 2005 В свойствах драйвера ставится руками. Вставить ник Quote
balamutang Posted June 24, 2005 Posted June 24, 2005 А откуда взялись одинаковые мак адреса? Они же по идее уникальны. уникальны люди, которые так думают. а мак адрес нынче в дровах сетевухи можно задать любой. вкладка дополнительно Network Address Вставить ник Quote
Shiva Posted June 24, 2005 Posted June 24, 2005 Microsoft, Так резервирование и функционирует. Угу, забыл... Как давно я не захолдил на сервер... :) Мне не понравилось другое что опцию 82 не поддерживает. Вставить ник Quote
Microsoft Posted June 24, 2005 Posted June 24, 2005 Shiva, раз успел забыть, значит аптайм сервера приличный - настроил и забыл :) А то все кричат: *nix, *nix... :) WINDOWS FOREVER! Вставить ник Quote
Shiva Posted June 24, 2005 Posted June 24, 2005 Microsoft, значит аптайм сервера приличный Неа, электрики сцуки... УПС не всегджа выдерживает... Но сам грзится в отличик от SUN, который мне за 2 последние недели пришлось поднимать 4 раза. Вставить ник Quote
Guest Posted June 25, 2005 Posted June 25, 2005 уникальны люди, которые так думают. а мак адрес нынче в дровах сетевухи можно задать любой. вкладка дополнительно Network Address Я знаю что он меняется. ХМ, но разговор же идет об автоматической раздаче. Так же человек может поменять и IP адрес, зачем ему его получать автоматом и для этого менять себе мак? Вставить ник Quote
jab Posted June 25, 2005 Posted June 25, 2005 и все компы с одинаковыми маками получают один и тот же IP Ошибаетесь. Только что проверил еще раз - не выдает он IP, хоть ты тресни, если компьютер с таким MAC-ом уже в сети и ему присвоен IP! Все привыкли пинать винду, согласен есть за что, только делать это надо обоснованно. То есть ночью этот IP можно использовать пока хозяин спит ? Вставить ник Quote
Shiva Posted June 25, 2005 Posted June 25, 2005 jab, То есть ночью этот IP можно использовать пока хозяин спит ? Определённых условиях можно, но это можно зделать на любом DHCP сервере. Вставить ник Quote
Microsoft Posted June 27, 2005 Posted June 27, 2005 Я знаю что он меняется. ХМ, но разговор же идет об автоматической раздаче. Так же человек может поменять и IP адрес, зачем ему его получать автоматом и для этого менять себе мак? Только все-же встречаются карточки с совпадающим или вообще с нулевым MAC-ом. Здесь на форуме встречал обсуждения проблем с сетью, и в итоге все дело было в этих MAC-ах. Вставить ник Quote
Microsoft Posted June 27, 2005 Posted June 27, 2005 Вот один из примеров: http://forum.nag.ru/viewtopic.php?t=12352&...CF%D7%D9%C5+mac Вставить ник Quote
Microsoft Posted June 27, 2005 Posted June 27, 2005 А вот еще один: http://forum.nag.ru/viewtopic.php?t=11667&...CF%D7%D9%C5+mac Вставить ник Quote
Solo Posted June 27, 2005 Posted June 27, 2005 А никто не подскажет по вот такой проблеме: Допустим поднят DHCP, на какой платформе - безразлично. Выдает все в соответсвии с MAC - IP. Все замечательно работает пока не появляется второй DHCP сервер в сегменте. Например кто-то по глупости поднял. Так вот теперь IP будут получать у двух серверов. Причем к какому серверу первый запрос пришел - тот и выдал.. Как-то с этим можно бороться? Кроме физ. удаления второго DHCP? Вставить ник Quote
Microsoft Posted June 27, 2005 Posted June 27, 2005 Бороться - наверное никак, а обнаружить - можно с помощью сниффера, отлавливая ответы dhcp серверов (offer) на запросы клиентов (discover). А далее - только "физическое удаление". Это по моему мнению, может кто подскажет еще способ? Вставить ник Quote
Я_рядом Posted June 27, 2005 Posted June 27, 2005 А никто не подскажет по вот такой проблеме:Допустим поднят DHCP, на какой платформе - безразлично. Выдает все в соответсвии с MAC - IP. Все замечательно работает пока не появляется второй DHCP сервер в сегменте. Например кто-то по глупости поднял. Так вот теперь IP будут получать у двух серверов. Причем к какому серверу первый запрос пришел - тот и выдал.. Как-то с этим можно бороться? Кроме физ. удаления второго DHCP? DHCP Snooping поможет Вам. Т.е. активизировать эту функцию на коммутаторе ЛВС. Вставить ник Quote
Solo Posted June 27, 2005 Posted June 27, 2005 Цитата: DHCP snooping is a DHCP security feature that provides security by filtering untrusted DHCP messages and by building and maintaining a DHCP snooping binding table. An untrusted message is a message that is received from outside the network or firewall and that can cause traffic attacks within your network. The DHCP snooping binding table contains the MAC address, IP address, lease time, binding type, VLAN number, and interface information that corresponds to the local untrusted interfaces of a switch; it does not contain information regarding hosts interconnected with a trusted interface. An untrusted interface is an interface that is configured to receive messages from outside the network or firewall. A trusted interface is an interface that is configured to receive only messages from within the network. DHCP snooping acts like a firewall between untrusted hosts and DHCP servers. It also gives you a way to differentiate between untrusted interfaces connected to the end-user and trusted interfaces connected to the DHCP server or another switch. ................. Все равно не понятно... То есть, я по идее в сети все порты делаю доверенными, и они получают сообщения изнутри нормально. Но сеть то вся внутренняя... Если кто-то на таком порту подымет DHCP сервер, он все равно раздавать будет запросы... А так как порт внутри, то остальные так же нормально его и будут получать... Или я не прав? В снупинге нельзя прописать у кого именно запрашивать... Snooping - это всего лишь просмотр, но никак не просмотр + запрет. :-( Вставить ник Quote
Solo Posted June 27, 2005 Posted June 27, 2005 Обнаружение меня меньше всего интересует, это довольно просто. Но это не панацея, это уже разбор случившегося пост-фактум. Вот и хочется что-то, что будет работать превентивно... Видимо придется самому писать, но в какую сторону? :-) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.