информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСетевые кракеры и правда о деле ЛевинаЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
противопоказания 23.10.03 18:08  Число просмотров: 1216
Автор: RazDolBai Статус: Member
<"чистая" ссылка> <обсуждение закрыто>
кроме того ISC DHCP сервак например позволяет назначить failover-peer, т.е. резервный DHCP-сервер

> > 1. представь ситуацию - DHCP упал... те кто не успел
> > получить адрес - отдыхают
> > это редкая ситуация, но вполне возможная - к примеру
> > профилактика сервера
> Про время ареды уже писали.

в принципе да, только единственное "но" - те же яйца (ручное распределение адресов) только в профиль (централизованно)
> > 2. кроме того когда компы имеют статические адрес
> > упрощается процесс распределения логов прокси-сервера
> на
> > компьютеры
> На DHCP-сервере можно указать привязку IP адреса к MAC
> адресу сетевой карты. Получаются те же самые статические
> адреса. К тому же этим можно отучить пользователей менять
> свои IP'шники ручками, правда с этим вопросом я пока не
> разбирался.
> > 3. если нужно одним юзерам рарешить маскарадится, а
> другим
> > в инет только через прокси динамическое распределение
> > адресов только мешает
> IP можно привязать к MAC'ам.

эт тоже не вопрос, решается достаточно просто.
MS серваки работают в паре, ISD BIND+ISC DHCP тоже
> > 4. необходимо чтобы было динамическое обновление
> внутренней
> > ДНС зоны (иначе не будет работать резолвинг имен в ИП
> > адреса), а также не будет работать разрешение из ИП в
> имя
> см. выше

есть и другие варианты, в общем решается
например ВЛАНы
> > 5. невозможно будет настроить ограничение доступа по
> ИП
> > адресам, к примеру запретить на апаче доступ к
> отдельным
> > страницам (страница статистики и т.д.)
> sqiud можно настроить на авторизацию пользователей в NT
> домене либо по учетной записи, либо по группе через
> самбовский windindd


целиком и полностью. всеми четырьмя лапами ЗА ))
> > это не все, а только то что пришло в голову первым
> > насчет 100 компов - лучше один день потерять, а затем
> за 5
> > минут долететь
> А еще лучше потерять один день и ничего не переделывать
> :-)
<sysadmin> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach