免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4357 | 回复: 5
打印 上一主题 下一主题

如何实现禁止非法设备通过连接到公司内部网接口访问网络 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-01 12:55 |只看该作者 |倒序浏览
如何实现禁止非法设备通过连接到公司内部网接口访问网络\r\n\r\n实际情况:部分员工将自己的笔记本带入公司,私自访问公司网络。\r\n目的:保护公司数据资料不被私自copy,不允许非法设备通过连接到公司内部网接口访问网络;\r\n初步设想:通过在(二层设备)交换机上做相应的设置,让交换机能抛弃掉来至陌生设备MAC地址的数据,从而阻止起访问\r\n初步方法:通过在交换机上维护许可的mac地址表或设置mac地址过滤来实现\r\n问题:\r\n1.我的方法是否可行?若可行,请给个具体设置步骤,最好有实例。\r\n2.我的方法实操性如何?以后日常的维护工作烦锁?\r\n3.有其他更好方法来现实我要的目的吗?若有,应该如何做?\r\n\r\n本人对网络设备接触不深,请大家帮助答疑,不胜感激。谢谢!!!!\r\n公司实用的是华为的交换机S5000,S2000

论坛徽章:
0
2 [报告]
发表于 2009-08-02 10:14 |只看该作者
是不是有类似802.1x验证之类协议的。还有交换机上配置port security

论坛徽章:
0
3 [报告]
发表于 2009-08-30 15:13 |只看该作者
好久没有来了,顶起来看有高人解决吗

论坛徽章:
0
4 [报告]
发表于 2009-09-04 10:52 |只看该作者
我也没有用过那个设备了,你的想法是可行的。你就是公司的每台电脑的MAC地址进行邦定。

论坛徽章:
0
5 [报告]
发表于 2009-09-04 22:56 |只看该作者
我来学习一下,顺便赚钱

论坛徽章:
0
6 [报告]
发表于 2009-09-28 12:48 |只看该作者
在 DHCP 锁MAC, 不在 MAC List只无法取得 IP\r\n不允许不在Allowed IP List连网\r\n但 MAC 可以改… 有点麻烦\r\n除非再装连网要Authentication, 并要Hardware KEY\r\n还要禁止USB Disk\r\n在E-Mail夹杂附件要过滤等等
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP