פורסם 2012 באפריל 1713 שנים שלום לכם..אני רוצה להגדיל את הרשת שלי בארגון אבל אני חושש מפני התחברות של אנשים לא מורשים אשר יתחברו ויקבלו גישה למשאבים שבהחשבתי לעצמי האם זה אפשרי לחסום את המחשבים שאני לא יאשר מראש את הכתובות המק-אדרס שלהם?עדיין אין לי רכזת מנוהלת אבל אני ארכוש כזאת אם יהיה בכך צורךלרכזת המנוהלת יהיה מחובר רכזות לא מנוהלות..
פורסם 2012 באפריל 1713 שנים בתור התחלה, אתה חייב רכזת מנוהלת...שנית, אני לא בטוח שתוכל לעבוד עם רכזות לא מנוהלות, אבל בנושא הזה קטונתי.
פורסם 2012 באפריל 1913 שנים אין בעיה תשחבר רכזת לא מנוהלת אל רכזת מנוהלת בשביל להרחיב את כמות ports.אבל אתה צריך רכזת מנוהלת בשביל להתחיל להגביל כתובות mac.
פורסם 2012 באפריל 1913 שנים בשביל access control:https://www.google.com/search?hl=en&q=open+source+nacמה בדיוק אתה "מרחיב" ברשת שלך?
פורסם 2012 באפריל 1913 שנים מחבר יש דרישה להוציא את התשתית של הרשת מחוץ לארגון על מנת לחבר access point ונקודות גישה אזוריות מקומיות כמובן שזה סיכון מפני חדירה של אנשים לא מורשים כשלב ראשון על איזו רכזת מנוהלת אתם ממליצים לי לרכוש? אני מעדיף רכזת עם לפחות 8 פורטים שתומכת ב 10\100\1000 (גי'גה) תודה לתגובות שלכם עריכה יש לי שאלה חשובה נוספת: האם זה אפשרי לתת הרשאות לחייגן המשותף רק למשתמשים שחברים בDC ונמצאים בקבוצה ספציפית שיצרתי?
פורסם 2012 באפריל 1913 שנים עדיין לא הבנתי מה פה "מחוץ לארגון"?בשביל access control אתה לא צריך מתג מנוהל, אלא לפתרון NAC. כנ"ל לגבי גישה למשאבים.
פורסם 2012 באפריל 1913 שנים מחבר אתה יכול להסביר על פתרון NAC? ומה זה בכלל?בגדול.. התשתית (הכבל רשת של הארגון שעליו מחובר השרת אינטרנט DHCP וכו') הולך לצאת מחוץ הבניין של הארגוןועליו הולך להיות מחובר רכזות לא מנוהלות כך שכל אחד יכול לחבר פשוט כבל רשת לרכזת ולהתחבר לרשת של הארגוןמה שאני רוצה למנוע על ידי הוספת כל הכתובות ה MAC של הלקוחות ולהביא רק להם אישור להתחבר לרשתכנ"ל לגבי התקשורת האלחוטית רק מי שיהיה מאושר במערכת יהיה יכול להתחבר לרשתחוץ מזה יש כמה משרדים בארגון שהמזכירה שם נכנסת לאינטרנט כל הזמן ואני מקבל על כך תלונותאז חשבתי לפתוח קבוצה בDC שרק מי שהיה חבר בקבוצה יהיה יכול לקבל גישה לאינרטנט של הארגון (גישה לחייגן המשוטף)האם זה אפשרי?
פורסם 2012 באפריל 2013 שנים חתיכת סלט עשית פה... אתה מגדיר התרחבות של רשת בתור כבל שיוצא החוצה? אתה רוצה אימות? תבצע על בסיס מנגנון AAA אמין. בחיים לא שמעת עד כמה MAC spoofing פשוט ומהיר? תשים שרת RADIUS/TACACS+ או אפילו RAS של Windows server ותרכז את האימות לשם. כנ"ל לגבי גישה לאינטרנט.
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.