ITBoard

Welcome to ITBoard Sign in | Join | Help
in
Site găzduit de AXTI
Home Blogs Forums Photos Downloads

alocare IP

Last post 06-12-2009, 10:17 by lucian. 6 replies.
Sort Posts: Previous Next
  •  06-01-2009, 11:26 33308

    alocare IP

    Am un server DHCP in care am un singur scop creat .As dori sa gasesc o solutie pentru ca acesta sa nu aloce adrese unor calculatoare care nu fac parte din domeniu meu (de ex. cum ar fi vizitatori cu laptopuri ) , are cineva vreo idee cum as putea face?

  •  06-01-2009, 11:42 33310 in reply to 33308

    Re: alocare IP

    Nu prea ai cum... hard and nughts way... faci rezervare la toate echipamentele tale :) sau NAP din win 2008 te-ar ajuta mult.
    01000010010110010100001001011001
    Byty Web Site
  •  06-01-2009, 12:17 33312 in reply to 33310

    Re: alocare IP

    ceva cu IPSec ai idee ....?

     

    Ms

  •  06-01-2009, 16:00 33316 in reply to 33308

    Re: alocare IP

    switch-uri "inteligente", certificate pe computer (authentificarea si enable la port in switch) si atunci este mai greu de patruns, dar nu imposibil.
    Dragos CAMARA
    MCSA Windows 2003 server
  •  06-01-2009, 19:26 33323 in reply to 33308

    Re: alocare IP

    Depinde de numarul statiilor din companie. Spre exemplu la mine toate statiile aveau rezervare in DHCP (oricum eram nevoit sa intocmesc rapoarte cu traficul facut pe internet). Deci, pentru toate statiile tale faci rezervare, pentru restul aloci un anumit numar de IP-uri. Totusi, daca vine vorba de vizitatori si notebooks, te sfatuiesc sa faci retea separata. In cazul meu, Wireless-ul era pus pe un subnet separat iar DHCP-ul era alocat de catre firewall (ISA 2006). In modul asta vizitatorii puteau sa acceseze orice pe net (mai putin executabile si content audio/video) si restrictionam accesul catre reteaua interna. Angajatii care aveau notebook-uri si se plimbau prin sediu foloseau wireless, dar se conectau prin VPN la reteaua interna. Asadar, in cazul tau cred ca cel mai bine e sa faci un subnet separat pentru vizitatori. Nu cred ca ti-ai dori sa ai ciudatenii in acelasi subnet cu restul resurselor din companie.

  •  06-02-2009, 9:44 33334 in reply to 33312

    Re: alocare IP

    Server and domain isolation using IPsec and Group Policy:

    http://technet.microsoft.com/en-us/library/cc163159.aspx


    Never take life seriously. Nobody gets out alive anyway.
  •  06-12-2009, 10:17 33614 in reply to 33308

    Re: alocare IP

    Teoretic, reteaua "vizitatorilor" ar trebui sa fie separata de reteaua interna... din motive de securitate... acum depinde si de rolul acestor vizitatori si de punctele prin care ei se pot conecta fizic la reteaua ta interna.

    Daca acestia se contecteaza doar dintr-o anumita "sala" (de curs/de protocol sau cum s-a numi) cel mai simplu ar fi sa pui in aceas sala un "mini-router" (pana in 100 euro) care poate aloca adrese dinamice intr-un alt segment care nu va avea legatura cu LAN-ul tau, iar "aria vizitatorilor" ar putea avea acces doar la internet sau unde vrei sa-i dai voie in reteaua interna...

View as RSS news feed in XML
Home     Blogs     Forums     Photos     Downloads
Copyright © 2007 ITBoard.ro. Toate drepturile rezervate.