Jump to content

Recommended Posts

Posted

Есть ли способы обнаружить, индефицировать и залогировать тех кто поменяет в сети свой IP и Mac адрес? Т.е необходимо на 100% узнать исходный IP и Mac этого человека.

Posted

itl2044, а не круто ли в подъездах л3 ставить?=)))

 

Есть там одна муля, но её только избранные знают=))

Posted

itl2044, а не круто ли в подъездах л3 ставить?=)))

 

Есть там одна муля, но её только избранные знают=))

Posted
Есть ли способы обнаружить, индефицировать и залогировать

Угу. Кинулись советы давать :-)

Самый первыйи главный вопрос: КАКАЯ СЕТЬ?

Опишите, на чем построена, какая топология, какие протоколы используются.

Из этого уже можно нгачинать думать над ответом.

 

Одно дело если это сеть на каталистах и другое - если на мыльницах.

Во втором случае вероятность поймать грамотного злоумышленника ничтожно мала.

Posted

<b>Diesel</b>, и что ты спросил? Все по умолчанию... Уж никак не по каталисту на подъезд.

 

 

<b>FBR</b>, есть такая прога <a href="http://www.supasoft.ru/products/ipchmon/" target="_blank">http://www.supasoft.ru/products/ipchmon/</a> . Ставишь ее на пару дней, а потом за статистику! :о) Общий список минус список хороших = тот, кто нужен.

(ссылка устарела и больше недействительна. Модератор)

Вот под винду и беcплатная :)

Posted

Как вариант - свичи с изоляцией трафика (или port-based vlan).

Каждый клиент может послать пакет только центральному маршрутизатору, а центральный маршрутизатор - кому угодно. На маршрутизаторе включается ARP-proxy, в результате никто не может узнать MAC соседа....

 

Недостатки - удвоение нагрузки на сеть и маршрутизатор, ограниченная маштабируемость сети.

 

Следующий вариант - лююой управляемый свич, который может через ssh/snmp/web показать свою таблицу форвардинга. Снимать данные раз в минуту, заносить в базу, анализировать движение маков с порта на порт.

Posted
Kuzmich, если port-based vlan, то как порт к которму подсоиденен маршрутизатор можно связать со всеми сотальными? У порта только один PVID. Или я что-то не то понял?
Posted
Kuzmich, если port-based vlan, то как порт к которму подсоиденен маршрутизатор можно связать со всеми сотальными? У порта только один PVID. Или я что-то не то понял?

не понял конечно. один порт (например первый) видит всех а остальные порты видят только первый. вот на первый маршрутизатор цепляешь...

Posted

PortBased подразумевает членство в ОДНОМ влане. А у Вас их получаеться столько, сколько портов и в каждом их них учавствует "первый" порт.

Posted

PortBased ничего общего с нормальным Vlan не имеет.

Просто свичу запрещается коммутировать пакеты МЕЖДУ пользовательскими портами (2-м, 3-м, ... 8-м). Разрешается только с серверным (первым).

Соответственно друг друга они не увидят пока на маршрутизаторе маршруты им друг на друга не сделаешь.

Posted

К сожалению свитч поддерживающий этот протокол стоит ~ $350, и поддержка

802.1x операционными системами оставляет желать лучшего.

-----

Неправда

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.