|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 15 Mar 2006 18:36:50 To : Yuri Chumakov Subject : Учет тpаффика --------------------------------------------------------------------------------
14 Mar 06 20:19, you wrote to me:
SD>>> 2. Среди юзеров обязательно найдутся ушлые и будут просто
SD>>> подменять свой MAC. Поэтому только работа через туннели
SD>>> относительно гарантирует защиту от любителей халявного интернета
SD>>> за счёт соседа.
AS>> Hудакакже. 802.1x.
YC> А можно подробнее? Интересуют наброски, как это правильно делать...
Зависит. В простейшем случае компы пользователей идентифицируются по 802.1x
(хотя бы и login/password), и порт поднимается. Если кто-то другой воткнулся -
просто порт останется в down. Можно перепрописывать MACи и IP сколько угодно.
В более хитрых случаях - авторизация по ключу, динамическое назначение нужного
VLAN и прочие прелести.
И никаких туннелей.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392944182706.html, оценка из 5, голосов 10
|