Jump to content

Recommended Posts

Posted

Подскажите уважаемые. Есть cisco 2821 router. На нем настроены VLAN и dhcp сервер для каждого VLAN с кучей ручных binding-s на данный момент вида

 

ip dhcp pool Vasya 
host 192.168.20.20 255.255.255.0 
hardware-address 02c7.f800.0422 
client-name Vasya

 

чтобы привязать юзера к постоянному IP.

 

Но помимо привязки юзерский mac-ip хотелось бы обезопасить сеть от левых подключений с прописанными ручками ip адресами по каждому vlan-y кроме например одного общедоступного:)

 

Есть ли какое нибудь элегантное решение ограничить доступ к сети любых компьютеров не из списка заданных mac?

Уж больно не хочется на каждый VLAN интерфейс вешать mac-acl.

При этом нужно сохранить раздачу ip по mac

 

ios доступен ADVSECURITY и ADVENTERPRISE 12.4(13r)t

 

Сеть корпоративная, не провайдинг.

 

 

говорят смотреть в сторону DHCP Snooping, но я чегото не понимаю как его на роутере поднять

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.