<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: прявязка ip адреса к mac адресу</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html</link>
    <description>Добрый день! Мне дали задачу во всех офисах нашей организации, привязать ip адрес оборудования к его физическому адресу. Это нужно что бы без ведома системного администратора пользователи не подключали к сети своё оборудование(ноутбуки и т.д.)&lt;br&gt;эту задачу я решил следующим образом:&lt;br&gt;&lt;br&gt;arp 192.168.1.10 001b.2183.e878 ARPA&lt;br&gt;arp 192.168.1.20 001a.4dfb.7464 ARPA&lt;br&gt;arp 192.168.1.30 6cf0.49cb.e86c ARPA&lt;br&gt; &lt;br&gt;interface FastEthernet0/0&lt;br&gt; description *** LocalNET ***&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; arp authorized&lt;br&gt;&lt;br&gt;всё отлично работает и не возможно подключить к сети новое оборудование как и планировалось, НО спустя энное время все компы пропадают пока на локальном интерфейсе не отключу арп авторизацию.&lt;br&gt;&lt;br&gt;DO1(config-if)#no arp authorized&lt;br&gt;&lt;br&gt;подскажите пожалуйста как сделать чтоб связь с оборудованием не пропадала. &lt;br&gt;</description>

<item>
    <title>прявязка ip адреса к mac адресу (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#9</link>
    <pubDate>Wed, 15 Feb 2012 08:58:00 GMT</pubDate>
    <description>Полноценное решение - только 802.1&lt;br&gt;&lt;br&gt;Если домен-контроллер в офисе есть - то поднять 1 дополнительную роль на нем - не большая проблема. А с вышедшим из троя домен-контроллером в любом случае не сможете. &lt;br&gt;&lt;br&gt;Так же рекомендую почитать про:&lt;br&gt;ip dhcp snooping&lt;br&gt;ip source guard&lt;br&gt;ip arp inspection&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (Николай_kv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#8</link>
    <pubDate>Tue, 14 Feb 2012 06:58:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кроме всего &lt;br&gt;&amp;gt;&amp;gt; прочего развертывание такой системы требует знаний и порядка от самого тех.&lt;br&gt;&amp;gt;&amp;gt; персонала. Чего в реальных условиях как правило тоже нет.&lt;br&gt;&amp;gt; спасибо всем за советы, учту.&lt;br&gt;&lt;br&gt;Смотрите с сторону 802.1x&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (axa_iwt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#7</link>
    <pubDate>Tue, 14 Feb 2012 05:39:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Кроме всего &lt;br&gt;&amp;gt; прочего развертывание такой системы требует знаний и порядка от самого тех. &lt;br&gt;&amp;gt; персонала. Чего в реальных условиях как правило тоже нет.&lt;br&gt;&lt;br&gt;спасибо всем за советы, учту.&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (axa_iwt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#6</link>
    <pubDate>Tue, 14 Feb 2012 05:27:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; всё отлично работает и не возможно подключить к сети новое оборудование как &lt;br&gt;&amp;gt;&amp;gt; и планировалось, &lt;br&gt;&amp;gt; Вы в курсе что МАС адрес меняется произвольным образом? Человек приходит со &lt;br&gt;&amp;gt; своим ноутбуком, выставляет на нем мак+ип рабочего компа- и он в &lt;br&gt;&amp;gt; сети.&lt;br&gt;&amp;gt; Судя по всему - нет. Ваша защита рухнет как только кто-то из &lt;br&gt;&amp;gt; сотрудников(случайных посетителей) вобъет в поисковике фразу &quot;обойти привязку MAC к IP&quot; &lt;br&gt;&amp;gt; и прочтет коментарии к такому способу защиты.&lt;br&gt;&amp;gt; Судя по тому, что вам такую задачу поставило начальство - оно тоже &lt;br&gt;&amp;gt; не интересовалось насколько ЭЛЕМЕНТАРНО рушиться такая защита...&lt;br&gt;&lt;br&gt;это один из многих способов защиты. Т.к. обычные пользователи мало знакомы с IT это помогает. ну как же всё таки решить проблему с отключением?&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (VolanD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#5</link>
    <pubDate>Tue, 14 Feb 2012 03:56:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  description *** LocalNET *** &lt;br&gt;&amp;gt;&amp;gt;  ip address 192.168.1.1 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;  arp authorized &lt;br&gt;&amp;gt;&amp;gt; всё отлично работает и не возможно подключить к сети новое оборудование как &lt;br&gt;&amp;gt;&amp;gt; и планировалось, НО спустя энное время все компы пропадают пока на &lt;br&gt;&amp;gt;&amp;gt; локальном интерфейсе не отключу арп авторизацию.&lt;br&gt;&amp;gt;&amp;gt; DO1(config-if)#no arp authorized &lt;br&gt;&amp;gt;&amp;gt; подскажите пожалуйста как сделать чтоб связь с оборудованием не пропадала.&lt;br&gt;&amp;gt; Два за решение задачи, такую защиту не делают уже лет так эдак &lt;br&gt;&amp;gt; 10. Используйте  802.1x или на худой конец VPN.&lt;br&gt;&lt;br&gt;А в этом случае пользователь не сможет подключить другой девайс? И ,кстати, нормальноя поддержка дот1х в семействе виндовсов появилась только в Вин7&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#4</link>
    <pubDate>Tue, 14 Feb 2012 03:17:06 GMT</pubDate>
    <description>&amp;gt; Это нужно что бы без &lt;br&gt;&amp;gt; ведома системного администратора пользователи &lt;br&gt;&amp;gt; не подключали к сети своё оборудование(ноутбуки &lt;br&gt;&amp;gt; и т.д.) &lt;br&gt;&lt;br&gt;Чтобы пользователи не подключали свое оборудование к сети не используемые порты коммутаторов должны быть выключены и на всех аксесовых портах пользователей включить port-security.&lt;br&gt;&lt;br&gt;Чтобы пользователи не менял ip адреса на машинах нужно использовать групповые политики и резервирование ip адресов.&lt;br&gt;&lt;br&gt;Ну и наконец третье. Если сотрудники массово прут на работу железо из дома нужно задуматься почему это происходит, может не ту проблему пытаетесь лечить?&lt;br&gt;&lt;br&gt;Как уже писали коллеги выше 802.1х является решением задачи авторизации. Вот только как правило реальная эксплуатация сводиться к тому, что пароли либо вбиты железно, либо записаны на бумажке которая лежит на столе. Опять же это решения не для меленькой конторы потому что если лежит радиус = сети нет :) Ну и потом неизвестно какой зоопарк железа у вас стоит и есть ли там поддержка 802.1х. Кроме всего прочего развертывание</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (alexmasz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#3</link>
    <pubDate>Mon, 13 Feb 2012 17:27:45 GMT</pubDate>
    <description>&amp;gt; подскажите пожалуйста как сделать чтоб связь с оборудованием не пропадала.&lt;br&gt;&lt;br&gt;может быть static-dhcp + am, binding arp?&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (Zl0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#2</link>
    <pubDate>Mon, 13 Feb 2012 13:04:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; arp 192.168.1.30 6cf0.49cb.e86c ARPA &lt;br&gt;&amp;gt; interface FastEthernet0/0 &lt;br&gt;&amp;gt;  description *** LocalNET *** &lt;br&gt;&amp;gt;  ip address 192.168.1.1 255.255.255.0 &lt;br&gt;&amp;gt;  arp authorized &lt;br&gt;&amp;gt; всё отлично работает и не возможно подключить к сети новое оборудование как &lt;br&gt;&amp;gt; и планировалось, НО спустя энное время все компы пропадают пока на &lt;br&gt;&amp;gt; локальном интерфейсе не отключу арп авторизацию.&lt;br&gt;&amp;gt; DO1(config-if)#no arp authorized &lt;br&gt;&amp;gt; подскажите пожалуйста как сделать чтоб связь с оборудованием не пропадала.&lt;br&gt;&lt;br&gt;Два за решение задачи, такую защиту не делают уже лет так эдак 10. Используйте  802.1x или на худой конец VPN.&lt;br&gt;</description>
</item>

<item>
    <title>прявязка ip адреса к mac адресу (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23524.html#1</link>
    <pubDate>Mon, 13 Feb 2012 11:49:46 GMT</pubDate>
    <description>&amp;gt; всё отлично работает и не возможно подключить к сети новое оборудование как &lt;br&gt;&amp;gt; и планировалось,&lt;br&gt;&lt;br&gt;Вы в курсе что МАС адрес меняется произвольным образом? Человек приходит со своим ноутбуком, выставляет на нем мак+ип рабочего компа- и он в сети.&lt;br&gt;&lt;br&gt;Судя по всему - нет. Ваша защита рухнет как только кто-то из сотрудников(случайных посетителей) вобъет в поисковике фразу &quot;обойти привязку MAC к IP&quot; и прочтет коментарии к такому способу защиты.&lt;br&gt;&lt;br&gt;Судя по тому, что вам такую задачу поставило начальство - оно тоже не интересовалось насколько ЭЛЕМЕНТАРНО рушиться такая защита...&lt;br&gt;</description>
</item>

</channel>
</rss>
