Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Спецы по Switch'ам помогите !!!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Hardware
Предыдущая тема :: Следующая тема  
Автор Сообщение
sova



Зарегистрирован: 09.06.2003
Сообщения: 12

СообщениеДобавлено: Пн Июн 09 2003 17:59    Заголовок сообщения: Спецы по Switch'ам помогите !!! Ответить с цитатой

Есть два свича 3Com 4250T и 3Com 4226T.Как сделать так, чтобы с этого рабочего места заходил ТОЛЬКО этот юзер!Я так понимаю надо привязать к МАС адресу. А как именно не знаю. Дайте плиз, листинг команд и т.д. на римере одного двух юзеров !!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Июн 10 2003 08:50    Заголовок сообщения: Объясняю (+) Ответить с цитатой

Опять путаем кислое с пресным.

Юзверь заходит в систему, вводит имя и пароль и все (обычно все так, если нет биометрической аутентификации). Свич про эти высокие технологии ни сном ни духом. Ограничение доступа нужно делать на уровне операционной системы.

MAC-адрес зашит в сетевом устройстве (обычно в сетевой плате). А вот тут свич очень даже может поспособствовать.

Так кого будем резать? Юзверей или MAC-адреса?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sova



Зарегистрирован: 09.06.2003
Сообщения: 12

СообщениеДобавлено: Вт Июн 10 2003 09:32    Заголовок сообщения: Re: Объясняю (+) Ответить с цитатой

MAC-адреса !
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Июн 10 2003 14:45    Заголовок сообщения: Re: Объясняю (+) Ответить с цитатой

Ну тогда ждут тебя проблеммы.

Делает так:
Создаются на свиче VLAN-группы.
Каждая группа может видеть только себя.
В список группы вносишь нужные адреса.
Обычно заносится отдел и сервера.

Один MAC может присутствовать в нескольких VLAN.

Не знаю, как эта модель свича, а вот свичи от Allied Telesyn умеют привязывать список MAC-адресов к порту свича. Таки образом можно ограничить желающих подключаться в разные сетевые розетки.

Проблеммы:
1.Очень тяжело отслеживать проблеммы в сети. Нужно помнить про привязку к MAC.
2. MAC можно и подменить

Может опишешь проблемму в целом и найдется другое более разумное решение?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sova



Зарегистрирован: 09.06.2003
Сообщения: 12

СообщениеДобавлено: Вт Июн 10 2003 18:25    Заголовок сообщения: Re: Объясняю (+) Ответить с цитатой

В пустые розетки никто не подключится - я вытащил лишние патч-коды, на свиче! То о чем ты мне рассказал, это теория которую я немного знал ! А вот как это сделать руками - незнаю !!! Поэтому и прошу помощи. Цель следующая :
Есть ~50 юзеров(у каждого свой комп) и 2 сервака. Часть юзеров ходит на FS1, а другая часть на FS1 и FS2. Необходимо исключить возможность войти в сеть(Novell 4.11) со своего компа под другим именем. Это для особо ушлых которые узнают чужие пароли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Июн 10 2003 21:15    Заголовок сообщения: Вот с этого и надо было начинать! (+) Ответить с цитатой

Свичами тут ничего не сделаешь. Нужно резать на уровне софта.
Например в Win2000 в св-вах юзверя можно указать с каких рабочих станций юзверь может логинится в сеть. Не знаю, есть ли это в Новеле, думаю стоит порыться.

В общем идею дал. Думай дальше. Повторяю, что свичами ты эту задачу не решишь, т.к. авторизация идет на более высоком уровне, чем MAC (второй уровень) да и любой транспортный протокол.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Hardware Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...