|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (Авторизация и аутентификация / Другая система) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "защита IP адресса от третьего лица " | +/– | |
Сообщение от DarK (ok) on 15-Дек-11, 15:55 | ||
Нужен совет: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от name (??) on 15-Дек-11, 16:38 | ||
> Нужен совет: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Square (ok) on 15-Дек-11, 16:41 | ||
> Нужен совет: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от dima (??) on 15-Дек-11, 17:27 | ||
> Нужен совет: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "защита IP адресса от третьего лица " | +/– | |
Сообщение от Дядя_Федор on 15-Дек-11, 21:36 | ||
VLAN per user. Решение, правда, недешевое (вланы надо терминить соответствующим оборудованием, а у каждого оборудования есть ограничение на кол-во поддерживаемых вланов), но самое эффективное. Ну и на терминирующем оборудовании роутинг одного IP в определенный (назначенный пользователю) влан. Назначил юзверь другой IP - и получил отлуп - ничего работать не будет. То, что Вы выше назвали "старым способом" - это защита от пионэров. Обычно удел маленьких домовых сетей. Ну и разумеется, технология о которой я говорю требуют наличия в сети везде управляемого оборудования (свичей), никаких неуправляемых мыльниц (которые, к тому же запросто могут положить весь сегмент сети). | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Square (ok) on 16-Дек-11, 13:13 | ||
> сетей. Ну и разумеется, технология о которой я говорю требуют наличия | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 13. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Дядя_Федор on 16-Дек-11, 14:48 | ||
Ну дык VLAN на порту свича - это и есть один из вариантов порт секьюрити. Не более того. "Порт секьюрити" - всего лишь термин. Под которым, кстати, разные производители оборудования могут понимать абсолютно разные термины. Вариант привязки МАК-адреса в данном случае к порту свича - не самый лучший вариант. Причина вполне очевидна - пользователь может поменять оконечное устройство. И что тогда? Руками править настройки свича каждый раз? А если таких пользователей 10? А если 100? А если 1000? А привязка VLAN к номеру порта требует только первоначальной (разовой) настройки. Хотя, конечно, не исключены исправления конфигов в дальнейшем, но они существенно меньше, чем в случае привязки МАК-адреса. Или Вы о другом там выше? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 5. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Аноним (??) on 15-Дек-11, 23:00 | ||
> Нужен совет: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от dima (??) on 16-Дек-11, 05:07 | ||
>> Нужен совет: | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 10. "защита IP адресса от третьего лица " | +/– | |
Сообщение от DarK (ok) on 16-Дек-11, 13:42 | ||
acl по src не пойдет, IPSec не понял мысль. Vlan per user. Для каждого user-a vlan. Не очень понятно, все равно спасибо за мысль, теперь есть думать в какую сторону)). Есть еще предложения. ? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 12. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Дядя_Федор on 16-Дек-11, 14:29 | ||
> Vlan per user. Для каждого user-a vlan. Не очень понятно, все равно спасибо за мысль, теперь есть думать в какую сторону)). | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 7. "защита IP адресса от третьего лица " | +/– | |
Сообщение от Дядя_Федор on 16-Дек-11, 09:19 | ||
> Выдают клиенту сеть /30? Сменит IP - не попадет в дефолт гейтвей | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от Serge (??) on 16-Дек-11, 09:51 | ||
PPPoE | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "защита IP адресса от третьего лица " | +/– | |
Сообщение от DarK (ok) on 16-Дек-11, 13:44 | ||
> PPPoE | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 14. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от den (??) on 01-Фев-12, 19:06 | ||
ip src-guard + dhcp-snoop это если в домосети. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 15. "защита IP адресса от третьего лица " | +/– | |
| Сообщение от DarK (ok) on 18-Май-12, 22:39 | ||
> ip src-guard + dhcp-snoop это если в домосети. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |