نمایش نتایج: از شماره 1 تا 14 از مجموع 14
سپاس ها 8سپاس
  • 1 توسط moojy
  • 1 توسط YahyaZahedi
  • 1 توسط mahyar49
  • 1 توسط mohamad-23
  • 3 توسط mgholami
  • 1 توسط moojy

موضوع: جلوگیری از Ip دادن DHCP به صورت خودکار؟

  
  1. #1
    نام حقيقي: Moojy

    عضو عادی
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Tehran
    نوشته
    42
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    21

    جلوگیری از Ip دادن DHCP به صورت خودکار؟

    سلام
    من این روند که dhcp به صورت خودکار ip نده مگر با تایید مدیر شبکه رو انجام دادم و مشکلی توش نیست اما مشکل وقتیه که یه نفر بیاد بدون اجازه IP static بده و بدین شکل وارد شبکه بشه که خب تا جایی که اطلاع دارم باید تو سوییچ های لایه 3 جلوی اینجور وردود غیر مجاز یا Ip دادن رو گرفت ولی من در شبکه سوییچ لایه 3 ندارم و در این قسمت به مشکل برخوردم
    ایا راه حلی برای این مورد هست یا خیر؟
    مرسی



    موضوعات مشابه:
    arsalan681 سپاسگزاری کرده است.

  2. #2
    نام حقيقي: سید یحیی زاهدی فرد

    خواننده شناسه تصویری YahyaZahedi
    تاریخ عضویت
    Jun 2012
    محل سکونت
    iran
    نوشته
    349
    سپاسگزاری شده
    261
    سپاسگزاری کرده
    188
    نوشته های وبلاگ
    4
    شما توی دامین هستید یا ورک گروپ ؟
    اگه در دامین باشید که پالیسی تعریف کنید که نتونه Ip رو تغییره بده یا اینکه اصلا تنظیمات کارت شبکه رو ازش بگیرید و خودتون این کار رو انجام بدید ؟
    نمیدونم منظورتون دقیقا چیه ؟ میشه بیشتر توضیح بدید؟


    Hamed_H8 سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Moojy

    عضو عادی
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Tehran
    نوشته
    42
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    21
    دومین

    اقا فرض رو بر این بگیر تو شبکمون یکی از خونه لپتاپ میاره بعد یه Node شبکه پیدا میکنه میزنه تو کارت شبکش و خب به عنوان ادمین لپتاپش میره تو رنج شبکه یه ایپی میده و ما تو شبکمون internal به Internal دسترسی فول دادیم در نتیجه ایشان فقط نیاز به پسورد دارند برای داغون کردن شبکه
    میخوام تا وقتی من نخواستم به کسی ایپی از رنج شبکه داده نشه



  4. #4
    نام حقيقي: سید یحیی زاهدی فرد

    خواننده شناسه تصویری YahyaZahedi
    تاریخ عضویت
    Jun 2012
    محل سکونت
    iran
    نوشته
    349
    سپاسگزاری شده
    261
    سپاسگزاری کرده
    188
    نوشته های وبلاگ
    4
    تا زمانی که جوین به دامین نشه که نمیتونه به منابع شما دسترسی داشته باشه
    و دوما کاری کنید که فقط خودتون جوین به دامین کنید از طریق گروپ پالیسی
    Computer configuration, windows settings, security settings, local policies, User rights assignments,Add workstations to domain





  5. #5
    نام حقيقي: Moojy

    عضو عادی
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Tehran
    نوشته
    42
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    21
    در صورتی که عضو دومین نباشه با آدرس های Uncpath و یه سری روش های دیگر به راحتی به منابع شبکه دسترسی خواهد داشت البته در صورتی که user name اینارو داشته باشه و من نمیخوام یه همچین ریسکی بکنم و به همین دلیل میخوام جلوی اینکار وبگیرم



  6. #6
    نام حقيقي: سید یحیی زاهدی فرد

    خواننده شناسه تصویری YahyaZahedi
    تاریخ عضویت
    Jun 2012
    محل سکونت
    iran
    نوشته
    349
    سپاسگزاری شده
    261
    سپاسگزاری کرده
    188
    نوشته های وبلاگ
    4
    شما چند تا کلاینت دارید ؟

    - - - Updated - - -

    از روش MAC filtering میتونی انجام بدی .



  7. #7
    نام حقيقي: Moojy

    عضو عادی
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Tehran
    نوشته
    42
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    21
    مک فیلترینگ برا dhcp جواب میده و جلوی ایپی استاتیک رو نمیگیره



  8. #8
    نام حقيقي: سید یحیی زاهدی فرد

    خواننده شناسه تصویری YahyaZahedi
    تاریخ عضویت
    Jun 2012
    محل سکونت
    iran
    نوشته
    349
    سپاسگزاری شده
    261
    سپاسگزاری کرده
    188
    نوشته های وبلاگ
    4
    یه نگاهی به این لینک بنداز اگه سوالی بود بپرس
    https://msmvps.com/blogs/erikr/archi...ring-dhcp.aspx

    - - - Updated - - -

    DHCP روی سرور نصب است یا به صورت مودم یا روتر است



  9. #9
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    نقل قول نوشته اصلی توسط moojy نمایش پست ها
    دومین

    اقا فرض رو بر این بگیر تو شبکمون یکی از خونه لپتاپ میاره بعد یه Node شبکه پیدا میکنه میزنه تو کارت شبکش و خب به عنوان ادمین لپتاپش میره تو رنج شبکه یه ایپی میده و ما تو شبکمون internal به Internal دسترسی فول دادیم در نتیجه ایشان فقط نیاز به پسورد دارند برای داغون کردن شبکه
    میخوام تا وقتی من نخواستم به کسی ایپی از رنج شبکه داده نشه
    رو سوئیچ Port security یا dot1x


    YahyaZahedi سپاسگزاری کرده است.

  10. #10
    نام حقيقي: arsalan

    عضو عادی
    تاریخ عضویت
    Aug 2009
    محل سکونت
    CLI
    نوشته
    325
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    129
    نقل قول نوشته اصلی توسط moojy نمایش پست ها
    سلام
    من این روند که dhcp به صورت خودکار ip نده مگر با تایید مدیر شبکه رو انجام دادم و مشکلی توش نیست
    مرسی
    سلام دوست عزیز این موضوع رو چجوری حل کردید میشه بیشتر توضیح بدین؟



  11. #11
    نام حقيقي: محمد فراهانی

    عضو عادی شناسه تصویری mohamad-23
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته
    1,303
    سپاسگزاری شده
    1096
    سپاسگزاری کرده
    847
    802.1x راهی که نشه دور زد همینه یه level پایین تر PORT SECURITY


    exxtreme سپاسگزاری کرده است.

  12. #12
    نام حقيقي: سید یحیی زاهدی فرد

    خواننده شناسه تصویری YahyaZahedi
    تاریخ عضویت
    Jun 2012
    محل سکونت
    iran
    نوشته
    349
    سپاسگزاری شده
    261
    سپاسگزاری کرده
    188
    نوشته های وبلاگ
    4
    نقل قول نوشته اصلی توسط mohamad-23 نمایش پست ها
    802.1x راهی که نشه دور زد همینه یه level پایین تر PORT SECURITY
    میشه یه ذره بیشتر توضیح بدید تا ما هم یاد بگیریم؟



  13. #13
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    port security كه معلومه
    ولي براي 802.1X موسسه IEEE به عنوان استاندارد داده بيرون كه در حقيقت اهراز هويت روي درگاهاي اتصال به شبكه است كه يه authenticator داره و يه authentication server كه قبل از اهراز هويت اجازه عبور هيچ پگتي رو از اون درگاه ارتباطي نميده تصديق هويت هم ميتونه بر اساس smart card يا user name/password يا بر اساس certificate باشه بسته به استانداردي كه پياده ميكنيد


    moojy، f14f21 و YahyaZahedi سپاسگزاری کرده‌اند.

  14. #14
    نام حقيقي: Moojy

    عضو عادی
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Tehran
    نوشته
    42
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    21
    نقل قول نوشته اصلی توسط arsalan681 نمایش پست ها
    سلام دوست عزیز این موضوع رو چجوری حل کردید میشه بیشتر توضیح بدین؟
    از قابلیت فیلتر کردن در DHCP استفاده کنید که مایکروسافت تو ونیدوز 2008 R2 این قابلیت به صورت پیش فرض گذاشته فقط باید enable کنید و برای ویندوزهای قدیمی تر با نصب dll مربوطه این قابلیت به dhcp اضافه میشه
    روند کار هم به صورت تعریف mac به صورت دستی بر روی dhcp می باشد

    - - - Updated - - -

    نقل قول نوشته اصلی توسط mahyar49 نمایش پست ها
    رو سوئیچ Port security یا dot1x
    متاسفانه پورت رو نمیتونم چون سوییچهام قابلیتشو ندارن اما در رابطه با option دوم ببینم به جایی میرسم یا خیر؟


    arsalan681 سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

طریقه غیر فعال کردن آی پی دادن حودکار

ip port ieee پسورد

طریقه ip دادن خودکار و دستی

مك فيلترينگ dhcp

طریقه ip دادن به سوییچ cisco

دادن ip خودکار توسط سیستم dhcp

چگونگی دادن ip دستی به مودم برای اتصال به اینترنت

دادن ip ثابت درdhcp

جلوگیری از dhcp

آي پي دادن به مودم

دادن ای پی خودکار

ip به روش dhcp

مشکل آی پی دادن dhcp

آموزش ip اتوماتیک به سوئیچ

طریقه غیرفعال کردن اتوماتیک ip سرور

آموزش ip دادن به چند سوییچ و مودم

غیرفعال کردن آی پی به صورت dhcp

طریقه اتومات کردن مودم cisco

ip اتومات دادن به شبکه

نحوه دادن ip اتومات در دومین

نحوه ای پی دادن به صورت اتوماتیک؟

تنظیم dhcp برای ip دادن فقط به domain

دادن ip به سوئیچ

دادن مک ادرس مودم

قابلیت دادن آی پی به صورت اتوماتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •