В Густелёв Posted November 28, 2007 Posted November 28, 2007 Ребята, у меня вопрос! Мы строим городскую сеть, у нас на каждой крыше стоят L2 свичи от Allied Telesyn. Нас беспокоит вопрос — как авторизовывать в сети клиента (т.е быть уверенными, что конкретный ip–адрес принадлежит конкретному лицу или организации). Мой боец предлагает на каждом порту прописать access–list с ip–адресом, который может быть на этом порту. ну т.е аксес–лист такой будет: из дырки №1 выпускать только пакеты от 10.0.1.1 из дырки №2 выпускать только пакеты от 10.0.1.2 Таким образом мы не привязываемся к маку и клиент может всё своё железо выпускать в интернет без заморочек. На первый взгляд я не вижу здесь никаких проблем, вроде решение ничё так. Скажите, есть ли какие–то подводные камни? Почему все так не делают? Почему все делают привязки к МАК, вэпэн–шмэпэн, 802.11x и прочие штучки дрючки? Вставить ник Quote
В Густелёв Posted November 28, 2007 Author Posted November 28, 2007 Мне тут подсказывают, что видимо нелегко будет сделать привязку dhcp на порты в таком случае... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.