راه اندازی Authentication جهت سرویس دهی در شبکه
سلام.من میخوام در شبکه Authentication راه اندازی کنم.شما چه راههای رو جهت احراز هویت کاربران در شبکه قبل از ارائه سرویس پیشنهاد میکنید.؟؟
6 پاسخ
از Port Security باید استفاده کنید.
یعنی قبل از اینکه سرویس هایی مانند DHCP برای کاربر فعال بشه تا بتونه آی پی دریافت کنه. در لایه 2 Authentication انجام بشه و کاربر غیرمجاز حتی IP هم دریافت نکنه.
راجع به 802.1x دارم مطالعه میکنم. میشه از معایب 802.1q بگین. ممکنه چه مشکلاتی در شبکه پیش بیاد.
آیا میتونم احراز هویت رو از طریق یوزرهای ساخته شده در اکتیو دایرکتوری انجام بدم.؟
ببخشین.صورت مسئله تغییر کرد.در حال حاضر میخوام یوزرها نتونن از خونه لپ تا بیارن و به شبکه وصل کنن.
آیا میشه در سوییچ ها مک آدرس کامپیوترهای شبکه رو تعریف کنم و بگم فقط به این مک آدرس ها سرویس دهی انجام بشه .؟
از ACL میشه استفاده کنم؟
بله با اکتیودایرکتوری میشه Integrate ش کرد البته بستگی به سوئیچ داره که LDAP-Aware باشه یا خیر. به مطلب زیر مراجعه کنید :
https://blog.scottlowe.org/2006/12/07/8021x-integration-with-active-directory/
میشه روی همه پورت های سوییچ یکجا پورت سکیوریتی رو فعال کرد؟
روش بهتری برای پیاده سازی مک فیلترینگ وجود داره؟
شما چه راههای رو جهت احراز هویت کاربران در شبکه قبل از ارائه سرویس پیشنهاد میکنید.؟؟
ارائه چه سرویسی ؟