جلوگیری از آدرس دهی IP سرویس DHCP به برخی کامپیوترها
سلام به خدمت همه دوستان ، یک DHCP Server راه اندازی کردم. (روی سرور 2008R2) محل کار من شرایطی داره که کارشناسان پیمانکار هم گاها مستقر می شن و لپتاپ میارن. من می خوام اون ها با اتصالشون به شبکه نتونن از DHCP آی پی بگیرن. یعنی اینکه اگه یه کابل بیارن و به کیستون ها وصل کنن آی پی نگیرن. می شه کاری کرد برای این مشکل؟
5 پاسخ
بله دقیقا .
سلام دوست عزیز ، ببینید برای این کار تنظیمات DHCP به خودی خود کافی نیست!! در واقع توی DHCP و در ویندوز سرور 2008 R2 می توانید از قابلیت Filter استفاده کنید و با معرفی MAC های مورد تائید در قسمت Allow می توانید مطمئن شوید که فقط آین MAC آدرس ها می توانند از DHCP آیپی بگیرند . اما اگر کابران لپ تاپ ها به صورت دستی به تنظیم کردن آیپی بر روی لپ تاپ بپردازند ، در این صورت چه کاری باید کرد؟ پیشنهاد در این موارد استفاده از قابلیت Port Security بر روی سوویچ های شماست ، البته به شرطی که از سوییچ های قابل مدیریت مانند Cisco استفاده کرده باشید .
Dot 1x کاری میکنه که اگر کابل LAN از سیستم در اومد و دوباره به یه پورت دیگه خورد آی پی بگیره یا نه؟ یا اگر LAN از سیستم جدا شد و دوباره به همون پورت وصل شد چی باز هم DHCP آی پی بده یا نده یا اصلاً یه لپ تاپ شخصی چی؟ بتواند به شبکه وصل شود یا خیر که البته تمام سیستم ها authentication میگیرن از radius server تون و حتماً باید سوئیچتون سرویس dot one x رو پشتیبانی کنن به این صورت کار میکنه که فلان سیستم میخواد آی پی بگیره سرویس dot one x میاد از radius server میپرسه که فلان سیستم authentication داره یا خیر اگر داشت ip میده اگر خیر آی ی نمیده ،در مورد لپتاپ های کارشناسانتون زمانی که سرویس dot 1x رو راه اندازی کنید وقتی طرف لپتاپش رو به شبکه وصل میکنه انگار که اصلاً وصل نکرده و آی پی 169 میگیره .
اینجوری اگر فلان سیستم خواست از واحد مالی بره به واحد اداری باید به شما اطلاع بده چون اگر اطلاع نده و جابجا کنه اصلاً آی پی نمیگیره و خودشون مجبور میشن به شما اطلاع بدن و اینجوری مدیریت شما متمرکز تر خواهد بود
سلام دوست عزیز
آیا اصلا شما میخواهید پیمانکارها به شبکه وصل بشن یا خیر؟؟؟ شما فرمودید بعد از اتصال به شبکه نتونن از dhcp استفاده کنن در حالی که ip گرفتن قبل از اتصال به شبکه هست. اگر جواب خیر هست و شما میخواهید نظارت کاملی به ترمینالهای شبکه خود داشته باشید از راه حل جناب آقای اسحاقی و خانلری استفاده کنید. اما اگر جواب بله هست و فقط میخواهید از لحاظ منابع شبکه اونارو محدود کنید بهترین راه استفاده از vlaning است. شما یک vlan میسازید با ip مجزا که توسط همون سرور dhcp داده میشه و دیگه براساس مدیریت خودتون به کاربران حق استفاده میدید.
ممنونم از اینکه جواب دادین
بعد از معرفی مک آدرس ها باید enable بکنیم فیلتر رو؟