Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

dhcp vs static ip

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  

вы применяете
dhcp
40%
 40%  [ 4 ]
ip static
60%
 60%  [ 6 ]
Всего голосов : 10

Автор Сообщение
i.k



Зарегистрирован: 27.09.2004
Сообщения: 54

СообщениеДобавлено: Пн Окт 04 2004 11:02    Заголовок сообщения: dhcp vs static ip Ответить с цитатой

собственно вопрос -
в конторе где я мою окна на днях произошёл следующий разговор:
- почему ip static?
- потому, что это соответствует правилам безопасности.. когда я работал в одном банке и машин там было больше - я задал такой же вопрос.. мне сказали, что я могу поставить dhcp и написать заявление об уходе - его подпишут сразу.. вот почему я здесь использую ip static.. был проведён эксперимент - в нашу сеть в произвольное время подключился пользователь через lan-кабель с ноутбука - его присутствие в сети никак не было зарегистрированно /имеется ввиду 'on-line'/.. т.е. при знании netsettings&login&pass - работай пока не увидят..

вопрос -
существуют ли варианты позволяющие отслеживать подобное пребывание в сети под dhcp /вариант с человеком постоянно жмущим f5 в 'сетевом окружении' не в счёт/

особенно интересно мнение людей работающих в банковских учреждениях..

сеть для примера-
~200 тачек /либо win2k либо winXP/
pdc - linux 9.0, samba 3.0.4
присутствуют VPN
proxi - linux
mail - linux
router - linux
есть возможность удалённого коннекта по dial-up
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пн Окт 04 2004 12:22    Заголовок сообщения: Re: dhcp vs static ip Ответить с цитатой

В опросе не отметился, поскольку использую и то, и другое, а постановка вопроса мягко говоря непонятная. Но, судя по дополнению, мне следовало обозначиться в dhcp. Ну очень странный вопрос.

i.k писал(а):
собственно вопрос -
в конторе где я мою окна на днях произошёл следующий разговор:
- почему ip static?
- потому, что это соответствует правилам безопасности.. когда я работал в одном банке и машин там было больше - я задал такой же вопрос.. мне сказали, что я могу поставить dhcp и написать заявление об уходе - его подпишут сразу.. вот почему я здесь использую ip static.. был проведён эксперимент - в нашу сеть в произвольное время подключился пользователь через lan-кабель с ноутбука - его присутствие в сети никак не было зарегистрированно /имеется ввиду 'on-line'/.. т.е. при знании netsettings&login&pass - работай пока не увидят..

вопрос -
существуют ли варианты позволяющие отслеживать подобное пребывание в сети под dhcp /вариант с человеком постоянно жмущим f5 в 'сетевом окружении' не в счёт/

особенно интересно мнение людей работающих в банковских учреждениях..

сеть для примера-
~200 тачек /либо win2k либо winXP/
pdc - linux 9.0, samba 3.0.4
присутствуют VPN
proxi - linux
mail - linux
router - linux
есть возможность удалённого коннекта по dial-up


Про F5 имеется в виду человек, который пытается отследить новые компы в сети? Фиг он меня там увидит. Пока я этого не захочу.

Чем dhcp в банке не нравится? А вести список задействованных / кому_назначенных адресов нравиться? А бегать по всем 200 тачкам сменить шлюз/dns/wins нравиться? А привязка к MAC-адресу у вас есть? А гарантии, что тот же чел с ноутом не сменит MAC на "правильный"? Ведь ему логин и прочее известны по условию, то есть в сети он работать может, а, значит, может выяснить соответствие IP-MAC-Name вообще одной командой.

А посмотреть кому был назначен какой адрес сервером dhcp вполне можно.
_________________
Век живи - век учись!.. Дураком помрёшь.


Последний раз редактировалось: a-m-d (Вт Окт 05 2004 12:17), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Окт 04 2004 16:17    Заголовок сообщения: Ответить с цитатой

Дурачье банковское... Слыщали звон, а не знали где он.

DHCP предназначен для раздачи IP-адресов. Ни он, ни статический адрес не защищает сеть от вторжений и незарегистрированных подключений.

Пусть служба безопасности курит доки по VLAN и arpwatch, а если они совсем параноики, то уж сразу пусть хором курят доки по IPSec.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Окт 04 2004 16:26    Заголовок сообщения: Ответить с цитатой

Припоминаю наш доблестный автозавод, который ГАЗ.
На проходной шмон, то, сё. Чуть не до трусов раздевают. Отвертку не пронесешь. Милиция с автоматами...

Меняли мы там плату в АТС. Поменяли, все работает. Спрашиваем, мол как выносить старую-то будем? Мужик нам "О! Ща проведу". Идем к забору, он открывает своим ключом заветную дверцу и мы на Дерибасовской, пардон, на проспекте Ленина. 50 метров от автобусной остановки.
А на проходной шмон, раздевают до трусов...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Вт Окт 05 2004 11:53    Заголовок сообщения: Ответить с цитатой

Согласен, смешные люди чесн. слово. Да что динамику что статику ломать одинаково. Блажен неведающий (приписка: что творящий). Их бы с их идеями на слёт каких-нибудь админов вот бы над ними поглумились Laughing Laughing Laughing Laughing Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...