Jump to content

Ip-mac Port Binding + Dhcp


Recommended Posts

ууууу.....

 

2Erastik:

И как они в боевых условиях?

Не мрут?

С такими же функциями пользую Zyxel GS 4024 и GS 3012F, работают оба в связке, 4024 периодически умирает ;)

Link to post
Share on other sites

2Gmen:

Оборудование управляемое => им можно управлять.

Можно написать что-то, что будет автоматически ставить настройки на свиче.

И схема такая:

Скрипт поднимает dhcp, а потом берет базу юзеров с балансами, и пробегает по всем свичам.

Отключает порт тем, у кого минус., включает тем, у кого плюс.

Скриптик сложный получается )

Но вполне написуем.

Link to post
Share on other sites

Сложная схема, и не безопастная, так как любой может перехватить пекеты с логином и паролем на свитчи, трафик не шифруеться, и напрашивается вывод - оно мне надо ?!

 

Та и скриптик чтоб такой написать, пару неделек нужно париться...

 

Прорще отказаться от ДХСП. :)

Link to post
Share on other sites

2Gmen

Управление коммутаторами для безопасности должно быть в отдельном Vlane

накрайний случай бегай в коммутаторы по SSH.

Link to post
Share on other sites

Интересно, как сделать чтоб это делал скрипт???

При этом само оборудование не поддерживает соединение по shell.

 

Так что это не возможно, как на мой взгляд.

Link to post
Share on other sites

Тоже не пашет.

Там правда какие-то есть еще ихние внутренние протоколы.

Правда на сайте написано что есть таки методы шифрования

# Безопасность доступа

# Управление доступом 802.1x на базе портов

# Управление доступом 802.1x на базе MAC-адресов

# Функция Port security

# SSH

# SSL

 

Но не работает почемуто!

Link to post
Share on other sites
Тоже не пашет.

Там правда какие-то есть еще ихние внутренние протоколы.

Правда на сайте написано что есть таки методы шифрования

# Безопасность доступа

# Управление доступом 802.1x на базе портов

# Управление доступом 802.1x на базе MAC-адресов

# Функция Port security

# SSH

# SSL

 

Но не работает почемуто!

SSH на твоем длинке работает на "ура" !

Link to post
Share on other sites

Есть выход из этой ситуации? А то нафиг такой геморрой..

to all: Много букаф мало смысла.

to Erastik: на свиче установи для портов на которых юзаешь привязку: Allow Zero IP: Enable, вот правильный вариант конфига для DHCP:

 

config address_binding ip_mac ports 1-48 state enable

config address_binding ip_mac ports 1-48 allow_zeroip enable

config address_binding ip_mac ports 1-48 state enable loose

 

по портам сам разрулишь де включать де нет.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...