[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: R: [OT] Autenticazione LAN a livello di porta (RJ-45)



On 20/04/2012 19:57, dea wrote:


Esempio: io ho una porta per il fisso e una per il portatile
impostate ciascuna per accettare un solo mac address, se su quella
del portatile viene attaccato un device con mac diverso la porta si
blocca. La cosa è basata su una tabella che registra ogni mac
collegato alla porta quando la tabella è piena la porta si blocca.

Bene, mi chiedo se si può gestire in modo centralizzato senza avere una lista
per ogni switch (dato che si parla di 160 utenti e molti usano portatili,
quindi non hanno una locazione fissa, la stessa macchina può usare diverse
porte su più switch).

Comunque l'idea è quella, devo capire come ottimizzare il tutto.

Grazie

Luca



Ciao,

mi devo scusare, quello che ti ho descritto è il lock down ma esiste anche il lockout in cui puoi dare la lista dei mac da tenere fuori.

Ti potrei suggerire, se hai un firewall/gateway/netmonitor linux, di creare uno script per il controllo di una lista di mac-address autorizzati e nel caso il mac-address non sia presente eseguire l'inserimento dello stesso sugli switch tramite il lockout.

Spero di esserti stato utile.

Francesco


Reply to: