Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Hot Spot

22 Lis 2004 17:43 1419 6
  • Poziom 16  
    Hey !!

    Mam takie pytanie w związku z Hot Spot'em. Na dole jest rysunek, który przedstawia moją sieć. W budynku C ma być Hot Spot, czyli każdy kto tam wejdzie może się podłączyć do NET'u. Ale jesli jakiś użytkownik znajdzie się pomiędzy budynkami A i B to nie może wejść do sieci. W sieci jest dynamiczne przypisywanie adresów IP.
    Moje pytanie jest takie, jak to zrobić, jak przeprowadzić autoryzację, aby jedna część była "wolna" od zabezpieczeń, a druga nie ??

    Pozdrawiam !!
  • Poziom 18  
    W budynku C podsiec z routerkiem WLAN który będzie przypisywał inne adresy i będzie już skonfigurowany tak aby puszczał wszystkich podpiętych pod niego ??
    Lub na wszystkich AP poza tym w budynku C autoryzacja choćby przez WEP albo podobne rzeczy.
    tak mi wpadło do głowy ale jeszcze sie nie zastanawiałem więcej, ale jest to chyba najprostsze :)
  • Poziom 16  
    Hey !!

    Dzieki za informacje, chodzi Ci pewnie o siec VLAN, ktora nalezaloby zrobic w tym budynku. Czyli przypisac tam kiladziesiat (20) adresow IP aby tylko tyle osob moglo sie podlaczyc w tym budynku do sieci. Chyba dobrze mysle ?? Jak by Ci sie cos przypomnialo to napisz jeszcze.

    Pozdrawiam !!
  • Poziom 28  
    Nie wiem jaka jest specyfika i charakter tych budynków, ale gdybym to ja robił, to w budynkach A i B postawiłbym router linuxowy dopuszczający tylko dozwolonych uzytkowników na podstawie pary ip+mac na firewallu, a w budynku C również router linuxowy pozwalający na swobodny dostęp + wlan.
  • Poziom 16  
    Hey !!

    techrys napisał:
    Nie wiem jaka jest specyfika i charakter tych budynków,


    Budynki te to takie dlugie bloki dwu piętrowe, jest to osiedle akademickie w Danii.

    techrys napisał:
    ale gdybym to ja robił, to w budynkach A i B postawiłbym router linuxowy dopuszczający tylko dozwolonych uzytkowników na podstawie pary ip+mac na firewallu, a w budynku C również router linuxowy pozwalający na swobodny dostęp + wlan.


    Ta sieć ma jeden router w budynku A, do którego są połączone switch'e no i pierwszy Access Point. W drugim jest drugi, który "puszcza" sygnał do switchy. W budynku C ( bar :) ) switch daje sygnał na AP'ka i ten do użytkowników z laptopami.
    Router jest sprzetowy, a switch'e zarządzalne, nie ma firewall'a, sa trzy VLAN'y. Taka jest konfiguracja sieci.
    Czyli czy pomysł z VLAN'em w barze byłby dobry, jak zrealizować dopuszczenie dowolnych użytkowników do NET'u w budynku C, a wszędzie indziej nie.

    Pozdrawiam !!
  • Poziom 28  
    Jeśli switche są zarządzalne to pradopodobnie można do portu przypisać mac klienta, access pointy mają funkcję dopuszczania (lub blokowania) określonych mac adresów, routery sprzetowe również. Wszystko zależy od możliwości posiadanego sprzętu.
    Poza tym: VLAN i WLAN to dwa różne pojęcia :)
  • Poziom 16  
    techrys napisał:
    Poza tym: VLAN i WLAN to dwa różne pojęcia :)


    Tak wiem i świadomie piszę VLAN, bo w tamtej sieci takowe będą dla administracji, studentów i "reszty", no i może właśnie w tym Hot Spot'cie.
    Poszukam informacji w specyfikacji danego sprzętu, może coś znajdę.

    Pozdrawiam !!