|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene Crosser 2:5020/400 15 Apr 2004 02:39:04 To : %a Subject : Re: isc-dhcpd --------------------------------------------------------------------------------
On Tue, 13 Apr 2004 11:47:35 +0400, Denis Sotchenko wrote:
> DS>> yes в колонке Permanent - это юзеры с привязанными mac'ами.
> DS>> Hа порту 16 сидит юзер с двумя компами, привязаны оба. Порт 1 -
> DS>> аплинк.
> SO> Я почему-то думал о фильтрации MAC на порту.
> SO> Если все МАС прибивать гвоздями к порту и дополнительно все ARP
> SO> записи статическими делать,
>
> Естественно! Иначе толку от этой привязки - юзер сможет, не
> меняя mac, поставить ip соседа. :))
>
> SO> то вероятно работаьт будет.
>
> Да и не вероятно, а точно...
>
> SO> Hо как-то очень немасштабируемым решение получается.
>
> Я сейчас размышляю над автоматизацией.
> Есть мысль сделать "компайлер", который получает два описания:
> 1) топология сети с расположением юзеров
> 2) соответствие юзер-mac-ip
> и пробегается по всем свичам, забивая им телнетом или по snmp таблицу
> mac/порт, а также рулить arp таблицей на роутере.
http://www.usenix.org/events/lisa03/tech/abrahamson.html
ровно оно. Можно попробовать им написать, может дадут поиграть.
Полную статью могу прислать (но сорцов все равно нет, только
подробное описание).
Eugene
--- ifmail v.2.15dev5.3
* Origin: Golden Telecom (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/54378610e57e.html, оценка из 5, голосов 10
|