• 4

公司網路遭同仁放置分享器如何防制...

各位好,
公司本身有DHCP主機,但最被同仁放置分享器(會派IP),
導致有些同仁取得非公司主機派送的IP而無法上網,
請問各位先進,
有什麼方法可以讓同仁只和公司的DHCP主機要IP,
而不會去取得別的分享器所派的IP,
謝謝...
2013-07-29 14:35 發佈

prime wrote:
各位好,公司本身有D...(恕刪)

沒有錢的做法,鎖 mac。
有錢的做法,買進階的路由和伺服器,完全控制使用端,使用者完全沒機會搞鬼。
prime wrote:
各位好,公司本身有D...(恕刪)


不是公司的AP 要嘛全部禁用
要嘛 通知使用者把AP的DHCP關掉... 這樣很難嗎
管理層面:
管理問題, 就用行政命令解決問題。

技術層面:
查出違規分享器 IP/MAC, 不發 IP 給他。

隨風浮雲 wrote:
有錢的做法,買進階的路由和伺服器,完全控制使用端,使用者完全沒機會搞鬼。

可以麻煩您描述一下大略的設備和方法嗎,謝謝.


被含打南含 wrote:
不是公司的AP 要嘛全部禁用
要嘛 通知使用者把AP的DHCP關掉... 這樣很難嗎

如果同仁這麼受教,這世界就不需要MIS這個職位了,謝謝.

ulimie wrote:
管理層面:
管理問題, 就用行政命令解決問題。

那些同仁是RD,公司RD了不起,無法可管.

技術層面:
查出違規分享器 IP/MAC, 不發 IP 給他。

只能查出分享器發出的網段,無法得知在那,有方法嗎,謝謝.

prime wrote:
各位好,
公司本身有...(恕刪)


1. buy dhcp snooping L3 switch (貴)

http://www.t-tech.com.tw/KnowledgeBaseDetail.php?autono=156

2. 一般l2 management switch有的MAC-IP對映 (最適,又可以管電腦)

3. client端 (winodws OS) 裝軟體discard untrust dhcp packet (要買software solution)


中小企業不要再管非L2 management switch了
prime wrote:
可以麻煩您描述一下大略的設備和方法嗎,謝謝....(恕刪)

你是要我講述有錢的做法嗎? 請聯絡 cisco 公司,他會給你完整的解決方案。
hikaruu wrote:
1. buy dhcp snooping L3 switch (貴)


這個功能現在L2 switch上也有囉

先用IGMP snooping讓網路先安靜下來
再加入MAC-IP Binding建立MAC白名單綁定IP

員工因為亂接(不會接)才造成網路混亂
如果他們會接了,也設定MAC clone
那上述方式就無法阻止他們私接分享器,但也不會影響公司網路運作就是了

我有閒的話,會搬一台Backtrack筆電打那些訊號強的AP
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
好像只有鎖MAC這辦法


有的機種 IP+MAC 指定搭配
發個公告禁止同仁自行使用分享器,一經發現以開除處分。

因為這已經影響到其他同仁工作的困擾了。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?