Witam,
mam problem odnośnie ochrony mojej sieci LAN.
Problem odnosi się do zabezpieczenia sieci przed komputerami z zewnątrz, które można podpiąć do gniazd RJ45 w budynku.
Myślałem o użyciu filtrowania adresów MAC na serwerze DHCP, ale pojawił się problem, ponieważ sieć WiFi udostępniona dla gości zaciąga adresy z tego samego serwera DHCP. Gdy ustawie filtrację MAC to będę musiał ręcznie wklepywać adresy gości, żeby otrzymali oni adres IP.
Myślałem o blokadzie na switchu ale mam koło 100 komputerów, 20 drukarek i przypasować który MAC do którego portu do dużo zabawy, a problem pojawia się kolejny, bo w niektórych miejscach użyte są małe pośredniczące switche i wtedy na porcie w switchu głownym jest z 10 MACów.
Serwer DHCP mam zainstalowany na Windows Serwer 2008 R2.
Switche mam Cisco WS-C2960X-48TS-L-RF
mam problem odnośnie ochrony mojej sieci LAN.
Problem odnosi się do zabezpieczenia sieci przed komputerami z zewnątrz, które można podpiąć do gniazd RJ45 w budynku.
Myślałem o użyciu filtrowania adresów MAC na serwerze DHCP, ale pojawił się problem, ponieważ sieć WiFi udostępniona dla gości zaciąga adresy z tego samego serwera DHCP. Gdy ustawie filtrację MAC to będę musiał ręcznie wklepywać adresy gości, żeby otrzymali oni adres IP.
Myślałem o blokadzie na switchu ale mam koło 100 komputerów, 20 drukarek i przypasować który MAC do którego portu do dużo zabawy, a problem pojawia się kolejny, bo w niektórych miejscach użyte są małe pośredniczące switche i wtedy na porcie w switchu głownym jest z 10 MACów.
Serwer DHCP mam zainstalowany na Windows Serwer 2008 R2.
Switche mam Cisco WS-C2960X-48TS-L-RF