הגדלת הרשת בארגון - טכנולוגיית מידע - IT - HWzone פורומים
עבור לתוכן
  • צור חשבון

הגדלת הרשת בארגון


Moty_p

Recommended Posts

שלום לכם..

אני רוצה להגדיל את הרשת שלי בארגון אבל אני חושש מפני התחברות של אנשים לא מורשים אשר יתחברו ויקבלו גישה למשאבים שבה

חשבתי לעצמי האם זה אפשרי לחסום את המחשבים שאני לא יאשר מראש את הכתובות המק-אדרס שלהם?

עדיין אין לי רכזת מנוהלת אבל אני ארכוש כזאת אם יהיה בכך צורך

לרכזת המנוהלת יהיה מחובר רכזות לא מנוהלות..

קישור לתוכן
שתף באתרים אחרים

יש דרישה להוציא את התשתית של הרשת מחוץ לארגון על מנת לחבר access point ונקודות גישה אזוריות מקומיות

כמובן שזה סיכון מפני חדירה של אנשים לא מורשים

כשלב ראשון על איזו רכזת מנוהלת אתם ממליצים לי לרכוש? אני מעדיף רכזת עם לפחות 8 פורטים שתומכת ב 10\100\1000 (גי'גה)

תודה לתגובות שלכם :)

עריכה

יש לי שאלה חשובה נוספת:

האם זה אפשרי לתת הרשאות לחייגן המשותף רק למשתמשים שחברים בDC ונמצאים בקבוצה ספציפית שיצרתי?

קישור לתוכן
שתף באתרים אחרים

אתה יכול להסביר על פתרון NAC? ומה זה בכלל?

בגדול.. התשתית (הכבל רשת של הארגון שעליו מחובר השרת אינטרנט DHCP וכו') הולך לצאת מחוץ הבניין של הארגון

ועליו הולך להיות מחובר רכזות לא מנוהלות כך שכל אחד יכול לחבר פשוט כבל רשת לרכזת ולהתחבר לרשת של הארגון

מה שאני רוצה למנוע על ידי הוספת כל הכתובות ה של הלקוחות ולהביא רק להם אישור להתחבר לרשת

כנ"ל לגבי התקשורת האלחוטית רק מי שיהיה מאושר במערכת יהיה יכול להתחבר לרשת

חוץ מזה יש כמה משרדים בארגון שהמזכירה שם נכנסת לאינטרנט כל הזמן ואני מקבל על כך תלונות

אז חשבתי לפתוח קבוצה בDC שרק מי שהיה חבר בקבוצה יהיה יכול לקבל גישה לאינרטנט של הארגון (גישה לחייגן המשוטף)

האם זה אפשרי?

קישור לתוכן
שתף באתרים אחרים

חתיכת סלט עשית פה...

אתה מגדיר התרחבות של בתור כבל שיוצא החוצה? :s07:

אתה רוצה אימות? תבצע על בסיס מנגנון AAA אמין. בחיים לא שמעת עד כמה spoofing פשוט ומהיר?

תשים שרת RADIUS/TACACS+ או אפילו RAS של server ותרכז את האימות לשם.

כנ"ל לגבי גישה לאינטרנט.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...