各位好,公司本身有DHCP主機,但最被同仁放置分享器(會派IP),導致有些同仁取得非公司主機派送的IP而無法上網,請問各位先進,有什麼方法可以讓同仁只和公司的DHCP主機要IP,而不會去取得別的分享器所派的IP,謝謝...
隨風浮雲 wrote:有錢的做法,買進階的路由和伺服器,完全控制使用端,使用者完全沒機會搞鬼。可以麻煩您描述一下大略的設備和方法嗎,謝謝.被含打南含 wrote:不是公司的AP 要嘛全部禁用要嘛 通知使用者把AP的DHCP關掉... 這樣很難嗎如果同仁這麼受教,這世界就不需要MIS這個職位了,謝謝.ulimie wrote:管理層面:管理問題, 就用行政命令解決問題。那些同仁是RD,公司RD了不起,無法可管.技術層面:查出違規分享器 IP/MAC, 不發 IP 給他。只能查出分享器發出的網段,無法得知在那,有方法嗎,謝謝.
prime wrote:各位好,公司本身有...(恕刪) 1. buy dhcp snooping L3 switch (貴)http://www.t-tech.com.tw/KnowledgeBaseDetail.php?autono=1562. 一般l2 management switch有的MAC-IP對映 (最適,又可以管電腦)3. client端 (winodws OS) 裝軟體discard untrust dhcp packet (要買software solution)中小企業不要再管非L2 management switch了
hikaruu wrote:1. buy dhcp snooping L3 switch (貴) 這個功能現在L2 switch上也有囉先用IGMP snooping讓網路先安靜下來再加入MAC-IP Binding建立MAC白名單綁定IP員工因為亂接(不會接)才造成網路混亂如果他們會接了,也設定MAC clone那上述方式就無法阻止他們私接分享器,但也不會影響公司網路運作就是了我有閒的話,會搬一台Backtrack筆電打那些訊號強的AP