1 / 1 / 0
Регистрация: 19.04.2012
Сообщений: 34
|
|
1 | |
Блокировка по MAC на DHCP22.08.2012, 12:11. Показов 11079. Ответов 8
Метки нет Все метки)
(
Суть проблемы такова:
Есть DHCP на 2003 сервере. Есть компы, которые расположены неизвестно где, но известны их имена, IP и МАС("плохие"). С этого же сервера IP получают компы, которые стоят в известных местах, их имена, IP, MAC также известны. Все компьютеры и сервер находятся в одной подсети и соединены неуправляемыми свитчами. "Хорошие" компьютеры включены в домен, "плохие" (по причине неизвестности местонахождения) и DHCP (по причине упрямства начальнегов) - нет. Территория предприятия большая, просмотреть все помещения - _очень_нежелательный_выход. Общее число компов - около 500. Число "плохих" компов - ок.30шт. Задача - обнаружить компы программным методом. Конкретнее - отрубить им сеть так, чтобы человек позвонил нам, а мы уже уточняем у него местонахождение и переводим комп в разряд "хороших".
0
|
|
22.08.2012, 12:11 | |
Ответы с готовыми решениями:
8
Linux DHCP + DHCP Relay Win2003(vpn) DHCP поиск по MAC Привязка адресов к mac DHCP Cisco DHCP с привязкой по MAC |
![]() 7175 / 3234 / 81
Регистрация: 17.06.2009
Сообщений: 14,164
|
|
22.08.2012, 15:16 | 2 |
Заблокировать на роутере IP-адреса
У меня роутер стоит на FreeBSD Firewall настроен так что выпускает только компы по конкретному списку IP-адресов Соответственно заблокировать IP-адрес нет проблем Добавлено через 1 минуту На 500 компов и везде неуправляемые switch - это вы себя не любите ! Надо на магистрали иметь управляемые switch Так хоть посмотреть можно на каком порту висит MAC И бегать не нужно
0
|
1 / 1 / 0
Регистрация: 19.04.2012
Сообщений: 34
|
|
22.08.2012, 16:29 [ТС] | 3 |
Для
Для 2008 сервера решение простое, там фильтр есть. Для 2003 сервера подсказали следующее решение: http://blogs.technet.com/b/teamdhcp/archive/2007/10/03/dhcp-server-callout-dll-for-mac-address-based-filtering.aspx
0
|
![]() 7175 / 3234 / 81
Регистрация: 17.06.2009
Сообщений: 14,164
|
|
23.08.2012, 13:04 | 8 |
Тогда поиск по MAC-адресу ограничится только одним switch ![]() Добавлено через 1 минуту Они не доходят если имеется switch L3 А вот switch который умеет nat мне пока не попадался Хотя я подозреваю что такие есть Обычно такой девайс называют маршрутизатором ![]()
0
|
HotBeer
|
23.08.2012, 14:02
Блокировка по MAC на DHCP
#9
|
0
|
23.08.2012, 14:02 | |
DHCP. Почему не работает резервирование по MAC? Блокировка доступа к сети, DHCP сервера (несколько) Динамический DHCP с привязкой по MAC (в Cisco Packet Tracer)
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |