Alexey Demchenko Posted February 9, 2008 Posted February 9, 2008 (edited) Есть сеть на 450 Nortel'ах. У пользователей статические внутрисетевые адреса. Все компьютеры пользователей привязаны по mac, в случае изменения мака порт отключается. Проблема с контролем правильности Ip адресов. Изначально поставили arpwatch и отслеживали смены IP, порт нарушителя отключался на n минут. В данное время заметил, что arpwatch не всегда сразу ловит смену ip-адреса, особенно если кто-то себе поставил ip шлюза (шлюз и arpwatch на соседних компьютерах, пользователь через несколько свичей), в итоге в доме где нарушитель творятся безобразия остальная сеть более-менее. Вариант сменить все коммутаторы на модели с привязкой IP-MAC быстро не можем реализовать из финансовых соображений, будем к этому идти постепенно. Кто как справляется с контролем IP в сети на коммутаторах c MAC-security? Edited February 9, 2008 by Alexey Demchenko Вставить ник Quote
LostSoul Posted February 9, 2008 Posted February 9, 2008 Логически вытекающий из ваших слов вывод -- надо дополнить систему компонентом "опроса". То есть переодически делать запросы arpwatch-ем..... хотя бы насчёт адреса шлюза. Есть сеть на 450 Nortel'ах. У пользователей статические внутрисетевые адреса.Все компьютеры пользователей привязаны по mac, в случае изменения мака порт отключается. Проблема с контролем правильности Ip адресов. Изначально поставили arpwatch и отслеживали смены IP, порт нарушителя отключался на n минут. В данное время заметил, что arpwatch не всегда сразу ловит смену ip-адреса, особенно если кто-то себе поставил ip шлюза (шлюз и arpwatch на соседних компьютерах, пользователь через несколько свичей), в итоге в доме где нарушитель творятся безобразия остальная сеть более-менее. Вариант сменить все коммутаторы на модели с привязкой IP-MAC быстро не можем реализовать из финансовых соображений, будем к этому идти постепенно. Кто как справляется с контролем IP в сети на коммутаторах c MAC-security? Вставить ник Quote
Guest praeitro Posted February 18, 2008 Posted February 18, 2008 Сорри, возможно оффтоп, но не подскажете ли коммутаторв с привязкой IP-MAC? Вставить ник Quote
alexset Posted February 29, 2008 Posted February 29, 2008 очень интересует свич на 24 порта и привязкой IP+mac на порт. кто что знает? Вставить ник Quote
teodor Posted March 1, 2008 Posted March 1, 2008 DES 3026 (по моему самое дешевое решение с IP-MAC-port привязкой). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.