Возможна ли реализация такого функционала? Если мак-адрес на компе задан статически, блокировать порт.
> Возможна ли реализация такого функционала? Если мак-адрес на компе задан статически, блокировать
> порт.MAC-адрес всегда статический, даже если пользователь его не менял в своей сетевой плате.
Взял и поменял вручную на другой случайно придуманный статический. Это будет выглядеть абсолютно также, как будто он втыкнул другой компьютер заместо старого.Защищатся от смены MAC на порту, на cisco catalyst типа
switchport port-security
>> Возможна ли реализация такого функционала? Если мак-адрес на компе задан статически, блокировать
>> порт.
> MAC-адрес всегда статический, даже если пользователь его не менял в своей сетевой
> плате.
> Взял и поменял вручную на другой случайно придуманный статический. Это будет выглядеть
> абсолютно также, как будто он втыкнул другой компьютер заместо старого.
> Защищатся от смены MAC на порту, на cisco catalyst типа
> switchport port-securityМой домашний провайдер недавно реализовал интересную фичу, если ип получаешь через дхцп все ок, если вписываешь тот же ип ручками ничего не работает, даже шлюз не пингуется, думаю просто порт в шатдаун уходит.
>[оверквотинг удален]
>>> порт.
>> MAC-адрес всегда статический, даже если пользователь его не менял в своей сетевой
>> плате.
>> Взял и поменял вручную на другой случайно придуманный статический. Это будет выглядеть
>> абсолютно также, как будто он втыкнул другой компьютер заместо старого.
>> Защищатся от смены MAC на порту, на cisco catalyst типа
>> switchport port-security
> Мой домашний провайдер недавно реализовал интересную фичу, если ип получаешь через дхцп
> все ок, если вписываешь тот же ип ручками ничего не работает,
> даже шлюз не пингуется, думаю просто порт в шатдаун уходит.В port-security нет такой опции, либо я ее не вижу
>[оверквотинг удален]
>>> порт.
>> MAC-адрес всегда статический, даже если пользователь его не менял в своей сетевой
>> плате.
>> Взял и поменял вручную на другой случайно придуманный статический. Это будет выглядеть
>> абсолютно также, как будто он втыкнул другой компьютер заместо старого.
>> Защищатся от смены MAC на порту, на cisco catalyst типа
>> switchport port-security
> Мой домашний провайдер недавно реализовал интересную фичу, если ип получаешь через дхцп
> все ок, если вписываешь тот же ип ручками ничего не работает,
> даже шлюз не пингуется, думаю просто порт в шатдаун уходит.Ааа это.
IP Source Guard и dhcp-snooping
> Ааа это.
> IP Source Guard и dhcp-snoopingеще ip arp inspection
> Мой домашний провайдер недавно реализовал интересную фичу, если ип получаешь через дхцп
> все ок, если вписываешь тот же ип ручками ничего не работает,
> даже шлюз не пингуется, думаю просто порт в шатдаун уходит.так mac адрес статический или ip адрес? Вы бы определились с этим для начала.