URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10893
[ Назад ]

Исходное сообщение
"Cisco 3560G"

Отправлено wave , 03-Июл-06 10:50 
Хочу организовать привяхку MAC к IP.
С помощью port-security привязываю MAC к порту.
Затем хочу привязать MAC к IP, думаю может стоит поднять DHCP на этой киске, которое будет выдавать IP по MAC адресу.
Вобщем жду советов, буду очень благодарен

Содержание

Сообщения в этом обсуждении
"Cisco 3560G"
Отправлено ilya , 03-Июл-06 11:48 
>Хочу организовать привяхку MAC к IP.
>С помощью port-security привязываю MAC к порту.
>Затем хочу привязать MAC к IP, думаю может стоит поднять DHCP на
>этой киске, которое будет выдавать IP по MAC адресу.
>Вобщем жду советов, буду очень благодарен


может быть тогда еще посмотреть в сторону 802.1x или даже в сторону NAC ?


"Cisco 3560G"
Отправлено wave , 03-Июл-06 12:38 
>>Хочу организовать привяхку MAC к IP.
>>С помощью port-security привязываю MAC к порту.
>>Затем хочу привязать MAC к IP, думаю может стоит поднять DHCP на
>>этой киске, которое будет выдавать IP по MAC адресу.
>>Вобщем жду советов, буду очень благодарен
>
>
>может быть тогда еще посмотреть в сторону 802.1x или даже в сторону
>NAC ?


В чем отличие NAC от 802.1x, да и судя по отзывам технология сыровата и имеет проблемы с настройкой у клиентов. Так как клиентов больше 1000, думаю это нереально


"Cisco 3560G"
Отправлено ilya , 03-Июл-06 13:26 
>>>Хочу организовать привяхку MAC к IP.
>>>С помощью port-security привязываю MAC к порту.
>>>Затем хочу привязать MAC к IP, думаю может стоит поднять DHCP на
>>>этой киске, которое будет выдавать IP по MAC адресу.
>>>Вобщем жду советов, буду очень благодарен
>>
>>
>>может быть тогда еще посмотреть в сторону 802.1x или даже в сторону
>>NAC ?
>
>
>В чем отличие NAC от 802.1x, да и судя по отзывам технология
>сыровата и имеет проблемы с настройкой у клиентов. Так как клиентов
>больше 1000, думаю это нереально


отличия NAC2 от 802.1х принципиальны.
802.1х - просто аутентификация при доступе к сети.
NAC-фаза2 -  проверка состояния "здоровья" компа. Они могут быть объединеню.

по поводу NAC - наверно еще сыроват продукт. а вот о 802.1х есть отзывы о внедрении пачками без особых проблем.