1 / 1 / 0
Регистрация: 19.04.2012
Сообщений: 34
1

Блокировка по MAC на DHCP

22.08.2012, 12:11. Показов 11079. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Суть проблемы такова:
Есть DHCP на 2003 сервере.
Есть компы, которые расположены неизвестно где, но известны их имена, IP и МАС("плохие").
С этого же сервера IP получают компы, которые стоят в известных местах, их имена, IP, MAC также известны.
Все компьютеры и сервер находятся в одной подсети и соединены неуправляемыми свитчами.
"Хорошие" компьютеры включены в домен, "плохие" (по причине неизвестности местонахождения) и DHCP (по причине упрямства начальнегов) - нет.
Территория предприятия большая, просмотреть все помещения - _очень_нежелательный_выход.
Общее число компов - около 500. Число "плохих" компов - ок.30шт.
Задача - обнаружить компы программным методом. Конкретнее - отрубить им сеть так, чтобы человек позвонил нам, а мы уже уточняем у него местонахождение и переводим комп в разряд "хороших".
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.08.2012, 12:11
Ответы с готовыми решениями:

Linux DHCP + DHCP Relay Win2003(vpn)
Всем привет. У меня проблема. Когда линукс клиент подключается к виндовому VPN серверу, ему...

DHCP поиск по MAC
на Win2008 r2 поднят dhcp сервер, можно ли в списке арендованных как то вести поис по MAC адресу?

Привязка адресов к mac DHCP
Не могу настроить ip dhcp pool unifi host 10.0.0.153 255.255.255.0 client-identifier...

Cisco DHCP с привязкой по MAC
Здравствуйте! Очень нужна помощь по настройке DHCP на CISCO. Пишу диплом в технаре и там в...

8
Эксперт С++
7175 / 3234 / 81
Регистрация: 17.06.2009
Сообщений: 14,164
22.08.2012, 15:16 2
Заблокировать на роутере IP-адреса

У меня роутер стоит на FreeBSD
Firewall настроен так что выпускает только компы по конкретному списку IP-адресов
Соответственно заблокировать IP-адрес нет проблем

Добавлено через 1 минуту
На 500 компов и везде неуправляемые switch - это вы себя не любите !
Надо на магистрали иметь управляемые switch
Так хоть посмотреть можно на каком порту висит MAC
И бегать не нужно
0
1 / 1 / 0
Регистрация: 19.04.2012
Сообщений: 34
22.08.2012, 16:29  [ТС] 3
Для
Надо на магистрали иметь управляемые switch
надо иметь деньги. Начальство не дает, а результаты требуются.

Для 2008 сервера решение простое, там фильтр есть. Для 2003 сервера подсказали следующее решение: http://blogs.technet.com/b/teamdhcp/archive/2007/10/03/dhcp-server-callout-dll-for-mac-address-based-filtering.aspx
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
5082 / 2327 / 148
Регистрация: 27.06.2011
Сообщений: 9,259
23.08.2012, 10:19 4
Цитата Сообщение от odip Посмотреть сообщение
На 500 компов и везде неуправляемые switch - это вы себя не любите
Это понятно.
Но

Цитата Сообщение от odip Посмотреть сообщение
Надо на магистрали иметь управляемые switch
Так хоть посмотреть можно на каком порту висит MAC
А если на этом порту дальше висят несколько не управляемых свитча.
0
Эксперт по компьютерным сетямЭксперт NIX
12944 / 7347 / 787
Регистрация: 09.09.2009
Сообщений: 28,753
23.08.2012, 11:17 5
через "dumb switch" mac-адрес доходит
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
5082 / 2327 / 148
Регистрация: 27.06.2011
Сообщений: 9,259
23.08.2012, 12:20 6
Dmitry, можно подробнее ?
0
Эксперт по компьютерным сетямЭксперт NIX
12944 / 7347 / 787
Регистрация: 09.09.2009
Сообщений: 28,753
23.08.2012, 12:33 7
через обычный неуправляемый свич (в котором нет nat) к dhcp-серверу попадают именно маки самих компов
0
Эксперт С++
7175 / 3234 / 81
Регистрация: 17.06.2009
Сообщений: 14,164
23.08.2012, 13:04 8
А если на этом порту дальше висят несколько не управляемых свитча
Сеть надо строить так чтобы на одном порту управляемого switch виcел максимум один неуправляемый switch.
Тогда поиск по MAC-адресу ограничится только одним switch

Добавлено через 1 минуту
через обычный неуправляемый свич (в котором нет nat) к dhcp-серверу попадают именно маки самих компов
Вообще-то через управляемый switch L2 эти MAC-адреса тоже нормально доходят
Они не доходят если имеется switch L3

А вот switch который умеет nat мне пока не попадался
Хотя я подозреваю что такие есть
Обычно такой девайс называют маршрутизатором
0
HotBeer
23.08.2012, 14:02     Блокировка по MAC на DHCP
  #9

Не по теме:

Цитата Сообщение от Dmitry Посмотреть сообщение
к dhcp-серверу попадают именно маки самих компов
А извиняюсь, это то понятно.

0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.08.2012, 14:02

DHCP. Почему не работает резервирование по MAC?
Доброго времени суток. Есть проблема. Описываю: Имеется контроллер домена на Windows Server 2003...

Блокировка доступа к сети, DHCP сервера (несколько)
Здравствуйте, уважаемые форумчане. Пару дней назад возникла проблема. Есть сеть 50+ компов...

Динамический DHCP с привязкой по MAC (в Cisco Packet Tracer)
Можно ли получить заранее заданные данные ( IP MAC ) на ПК в ПО Cisco Packet Tracer 6.2 ? ...

Dhcp для двух областей, и с фильтрацией одного диапазона по MAC
Суть такая. Есть сеть скажем 192.168.247.10-250. Есть UnifiAP точки 3 штуки. Этим точкам нужен...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru