<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несанкционированый доступ</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html</link>
    <description>Ребята, необходима ваша помощь.&lt;br&gt;&lt;br&gt;Есть 2960, к одному из портов подключён неуправляемый дешёвый свич, к этому свичу подключены 1 легальный пользователь и 2 нелегальных. Как можно заблокирвоать пакеты нелегалов?&lt;br&gt;На порту 2960, к которому подключён свич, я вижу разумеется лишь мак адрес этого неуправляемого свича, поэтому мне остаётся лишь положить на 2960 порт целиком.&lt;br&gt;&lt;br&gt;Какие есть у вас предложения?&lt;br&gt;</description>

<item>
    <title>Несанкционированый доступ (StSphinx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html#5</link>
    <pubDate>Thu, 29 Jul 2010 05:19:29 GMT</pubDate>
    <description>&amp;gt;разрешить с этого порта только один положенный мак. &lt;br&gt;&lt;br&gt;Ага, и поиметь проблему с подменой МАКов и всеми сопутствующими прелестями. :)&lt;br&gt;Единственный дельный совет, что вам тут пока дали - заменить мыльницу на управляемый свич, пусть и недорогой , но управляемый.&lt;br&gt;</description>
</item>

<item>
    <title>Несанкционированый доступ (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html#4</link>
    <pubDate>Wed, 28 Jul 2010 16:23:05 GMT</pubDate>
    <description>разрешить с этого порта только один положенный мак.&lt;br&gt;</description>
</item>

<item>
    <title>Несанкционированый доступ (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html#3</link>
    <pubDate>Wed, 28 Jul 2010 14:52:09 GMT</pubDate>
    <description>ACL на L2-портах вроде никто еще не отменял. Хоть L2 acl, хоть L3.&lt;br&gt;Авторизация на порту работать не будет, потому как после первой авторизации порт поднимется и будет пропускать весь трафик. Ситуация достаточно неприятная, port security как сказано выше спасет (прибиндить к порту определенный мак), либо надо ставить управляемый свич и разносить по разным виланам, потому как в одном бродкаст сегменте иметь внутренних юзеров и врагов (потенциальных) неправильно.&lt;br&gt;</description>
</item>

<item>
    <title>Несанкционированый доступ (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html#2</link>
    <pubDate>Wed, 28 Jul 2010 13:09:20 GMT</pubDate>
    <description>Самый простой способ, замените неуправляемый коммутатор на управляемый. Если выбирать недорогую модель, то D-Link DES 2108, цена менее 3 000 руб.&lt;br&gt;&lt;br&gt;Так же можно ограничить доступ к неуправляемому свичу (запереть его на ключ).&lt;br&gt;&lt;br&gt;Можно ввсести на сети авторизацию.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Ребята, необходима ваша помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть 2960, к одному из портов подключён неуправляемый дешёвый свич, к этому &lt;br&gt;&amp;gt;свичу подключены 1 легальный пользователь и 2 нелегальных. Как можно заблокирвоать &lt;br&gt;&amp;gt;пакеты нелегалов? &lt;br&gt;&amp;gt;На порту 2960, к которому подключён свич, я вижу разумеется лишь мак &lt;br&gt;&amp;gt;адрес этого неуправляемого свича, поэтому мне остаётся лишь положить на 2960 &lt;br&gt;&amp;gt;порт целиком. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какие есть у вас предложения? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несанкционированый доступ (Fit_Eugene)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21385.html#1</link>
    <pubDate>Wed, 28 Jul 2010 13:04:49 GMT</pubDate>
    <description>&amp;gt;Ребята, необходима ваша помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть 2960, к одному из портов подключён неуправляемый дешёвый свич, к этому &lt;br&gt;&amp;gt;свичу подключены 1 легальный пользователь и 2 нелегальных. Как можно заблокирвоать &lt;br&gt;&amp;gt;пакеты нелегалов? &lt;br&gt;&amp;gt;На порту 2960, к которому подключён свич, я вижу разумеется лишь мак &lt;br&gt;&amp;gt;адрес этого неуправляемого свича, поэтому мне остаётся лишь положить на 2960 &lt;br&gt;&amp;gt;порт целиком. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какие есть у вас предложения? &lt;br&gt;&lt;br&gt;по маку?&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.1E/native/configuration/guide/port_sec.html#wp1044659&lt;br&gt;&lt;br&gt;When configuring port security, note the following syntax information about port security violation modes:&lt;br&gt;&lt;br&gt;&amp;#8226;protect&amp;#8212;Drops packets with unknown source addresses until you remove a sufficient number of secure MAC addresses to drop below the maximum value.&lt;br&gt;&lt;br&gt;&amp;#8226;restrict&amp;#8212;Drops packets with unknown source addresses until you remove a sufficient number of secure MAC addresses to drop below the maximum value and causes the SecurityViolat</description>
</item>

</channel>
</rss>
