صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 16

موضوع: جلوگیری از اتصال سیستم جدیدبه شبکه

  
  1. #1
    نام حقيقي: ali

    خواننده
    تاریخ عضویت
    May 2010
    محل سکونت
    teh
    نوشته
    15
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    1

    جلوگیری از اتصال سیستم جدیدبه شبکه

    ما یه شبکه داریم که یه تعداد کامپیوتر مشخص توی اسن شبکه هستن فرض رو بر این بگیرید که تو این شبکه فقط از سوئیچ استفاده میشه
    حالا من به عنوان مدیر شبکه می خوام جلوی اتصال هر سیستم دیگه ای غیر از سیستمهای مورد تایید رو بگیرم
    یعنی مثلا اگه یه نفر یه لپ تاپ آورد و وصلش کرد به شبکه داخل شبکه شناخته نشه و امکان تبادل دیتا نداشته باشه



    موضوعات مشابه:

  2. #2
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    سلام
    به عنوان راه اول اول شما میتونید از MAC Filtering سوئیچ استفاده کنید (البته امنیت خیلی بالایی نداره، اگه کاربر با شبکه آشنایی خوبی داشته باشه، میتونه لپ تاپش را به شبکه متصل کنه)
    راه حل دوم، استفاده از dot1x در سوئیچ هست که البته پیاده سازی اون نسبت به اولی زمان بیشتری میبره . . .
    راستی سوئیچ شما manageable هست؟


    SADEGH65 و Zahmatkesh سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: محمود صفایی

    عضو غیر فعال
    تاریخ عضویت
    Mar 2010
    محل سکونت
    مشهد
    نوشته
    76
    سپاسگزاری شده
    15
    سپاسگزاری کرده
    2
    سلام.
    مدل سوئیچ چیه؟manageable هست؟



  4. #4
    نام حقيقي: ali

    خواننده
    تاریخ عضویت
    May 2010
    محل سکونت
    teh
    نوشته
    15
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    1
    مدل سوئیچ micronet sp616ea هست
    managable هم نیست .
    نمی دونم منظورتون از توضیح بیشتر چیه
    اما کلا فرض کنید شبکه ای داریم با 10 سیستم که نمی خوایم اجازه بدیم هیچ سیستم دیگه ای بتونه وارد شبکه بشه حتی اگه به کابل شبکه دسترسی داشته باشه



  5. #5
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    اگر که سوئیچ شما manageable نباشه، بعید میدونم بشه کاری کرد.
    تنها راه اینه که کاربرها باید به طور فیزیکی کنترل بشوند! یعنی هیچ کسی اجازه ورود لپ تاپ به شرکت را نداشته باشه . . .



  6. #6
    ARM
    ARM آنلاین نیست.
    نام حقيقي: علیرضا مشعلی

    مدیر بازنشسته شناسه تصویری ARM
    تاریخ عضویت
    May 2005
    محل سکونت
    اهواز
    نوشته
    1,898
    سپاسگزاری شده
    2497
    سپاسگزاری کرده
    1832
    SADEGH65 و Zahmatkesh سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    همونجور که دوستان فرمودند اگه سوئیچ معمولی دارید ، نمیشه این مورد رو کاری کرد .
    اما یه بیراهه وجود داره : با برنامه نویسی
    اگه برنامه نویسی بلدید بفرمایید تا راهش رو بهتون بگم .


    Zahmatkesh سپاسگزاری کرده است.

  8. #8
    نام حقيقي: moein Sabaghian

    عضو عادی
    تاریخ عضویت
    Dec 2009
    محل سکونت
    mashhad
    نوشته
    86
    سپاسگزاری شده
    27
    سپاسگزاری کرده
    2
    در این مواقع با امکاناتی که شما برخوردارید رو به امنیت فیزیکی میآورن معمولا که راه ساده ای است مخصوصا در یک شبکه work group مثلا سویچ را داخل رک قرار میگیرد.



  9. #9
    نام حقيقي: کیوان

    عضو غیر فعال شناسه تصویری key-one
    تاریخ عضویت
    Jun 2009
    محل سکونت
    کرمانشاه
    نوشته
    412
    سپاسگزاری شده
    206
    سپاسگزاری کرده
    56
    منم در گیر این مورد هستم چند روزه

    نمیدونم توی گروپ پالیسی میشه کاری کرد یا نه؟



  10. #10
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    نقل قول نوشته اصلی توسط dabbeh نمایش پست ها
    در این مواقع با امکاناتی که شما برخوردارید رو به امنیت فیزیکی میآورن معمولا که راه ساده ای است مخصوصا در یک شبکه work group مثلا سویچ را داخل رک قرار میگیرد.
    اگه از پشت کامپیوتر کابل شبکه رو درآوردن و وصل کردن چی؟

    نقل قول نوشته اصلی توسط key-one نمایش پست ها
    منم در گیر این مورد هستم چند روزه

    نمیدونم توی گروپ پالیسی میشه کاری کرد یا نه؟
    میشه تعریف کرد که فقط domain admins کامپیوتر بتونن به شبکه join کنن
    domain guest غیرفعال باشه
    پرمیژن شیر برای کاربر مهمان deny باشه
    و...
    اینطوری تا حدودی می توان از فایل ها محافظت کرد ولی برای جلوگیری از اسنیف کردن اطلاعات و... باید فکر دیگه ی کرد


    ویرایش توسط mahyar49 : 2010-08-31 در ساعت 03:42 PM

  11. #11
    نام حقيقي: کیوان

    عضو غیر فعال شناسه تصویری key-one
    تاریخ عضویت
    Jun 2009
    محل سکونت
    کرمانشاه
    نوشته
    412
    سپاسگزاری شده
    206
    سپاسگزاری کرده
    56
    اگه داخل شبکه بتونی از فیلتر بر اساس مک آدرس محدودیت بوجود بیاری امنیت داری و گرنه نمیشه

    مگه اینکه از سویچ با قابلیت کانفیگ استفاده کنی و اونم چند خط دستور داره و پورتهای مورد نظر رو از نظر مد تحت مک قرار میدی



  12. #12
    نام حقيقي: sasanifar

    خواننده
    تاریخ عضویت
    Oct 2008
    محل سکونت
    shiraz
    نوشته
    291
    سپاسگزاری شده
    141
    سپاسگزاری کرده
    149
    شما می تونی یک کار دیگه هم بکنی که البته به سوییچ هم ربط نداره.
    می تونی روی همه کامپیوترها ipsec را فعال کنی و ترافیک بین کامپیوترها را رمزنگاری کنی و برای رمزنگاری اطلاعات بین آنها از یک certificate یا preshared key استفاده کنی
    در ضمن دسترسی سیستمها به admin را هم ببند تا نتونند certificate را کپی کنند یا pre shared key را ببینند
    این جوری اگه یک کامپیوتر دیگه بخواد با این کامپیوتر ها ارتباط برقرار کنه نمی تونه مگه اینکه شما تنظیمات لازم را براش انجام بدی


    aliafzalan، Zahmatkesh و mavrick سپاسگزاری کرده‌اند.

  13. #13
    نام حقيقي: mohammad javad

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    neyshabour
    نوشته
    40
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    با سلام
    شما ميتوني براي اين كار بياي تو dhcp براي هر سيستم با mac addres خودش بهش اي پي بدي و رنج اي پي هاي scope رو دقيقا به اندازه تعداد كلاينت ها اونم با mac addres خودشون بدي . يعني براي هر كلاينتي يك اي پي رزرو كني بنابر اين وقتي سيستم جديد(لب تاپ) وارد شبكه ميشه dhcp نميتونه اي پي بده و بدون اي پي هم لب تاپ نميتونه به شبكه جوين بشه.



  14. #14
    نام حقيقي: Zariny

    عضو غیر فعال شناسه تصویری zariny1353
    تاریخ عضویت
    Jan 2011
    محل سکونت
    تهران-کرج
    نوشته
    2
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    اگه مساله امنیت تا این حد بالاست که راه حل های دوستان مورد رضایت شما نیست باید دل و به دریا بزنی و یه سوییچ managable بخری.به این ترتیب میتونی واسه هر پورت تعریف کنی که فقط یه device خاص coonnect بشه.



  15. #15
    نام حقيقي: رهگذر

    عضو غیر فعال شناسه تصویری HP-SERVER
    تاریخ عضویت
    Dec 2010
    محل سکونت
    همین اطراف
    نوشته
    210
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    25
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    همونجور که دوستان فرمودند اگه سوئیچ معمولی دارید ، نمیشه این مورد رو کاری کرد .
    اما یه بیراهه وجود داره : با برنامه نویسی
    اگه برنامه نویسی بلدید بفرمایید تا راهش رو بهتون بگم .
    من یه چیزایی بلدم
    میشه بفرمائید



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

جلوگیری از اتصال لپ تاپ به شبکه

جلوگيري از استفاده از لب تاب در شبكه

سوئیچ micronet sp616ea

جلوگیری از اتصال یک کامپیوتر به شبکه

micronet sp616ea دیتا

جلوگیری از اتصال کاربران به وی پی ان در شبکه لن

جلوگیری از اتصال سیستم ها به شبکه

ipsec pre-shared keyچيست و از کجا پيدا ميشه

جلوگیری از اتصال رایانه ها به شبکه دامین

جلو گیری از اتصال ای پی جدید به شبکه

جلوگیری از اتصال لب تاب به دومین

جلوگیری از اتصال سیستم جدید به شبکه

میکرونت sp616ea

جلوگیری از اتصال لب تاپ به شبکه در dhcp

جلوگیری از ارتباط لپ تاپ به شبکه

دیتا sp616ea

جلوگیری از join domain

کانفیگ سوئیچ میکرونت

جلوگیری از شیر کردن سیستم

دانلود proxyfire

persian network

mikrotik

جلوگيري از اتصال لبتاب به شبكه

جلوگيري از اتصال سوئيچ به شبكه

سوئیچ میکرونت managable

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •