информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Как то все там у вас запущено. 16.07.07 16:09  Число просмотров: 3303
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 16.07.07 16:11  Количество правок: 3
<"чистая" ссылка>
> собираюсь DHCP по макам
> Ну как сказать, в общем жалко :) Просто два, назовем их,
> отдела имеют по 20 машин которые неконтролируется и доступ
> к которым есть у абсолютно левых людей, причем некоторые из
> них заинтересованы в информации и т.п. находящиеся в др.
> отделах. Лучше перестраховаться.

Что-то там у вас неправильно. Доступ к машинам есть у левых людей, все знают, что конкуренты из соседнего отдела заинтересованы в хищении информации и хотят, чтоб все защищено было.
Конечно можно решить все и маршрутизатором, можно и Вланами, можно еще проще, несложным управляемым свитчем, то есть на втором уровне ОСИ. Только все равно в каждом отделе своя сетка должна быть, то есть по хабу и комп каждого отдела в свой хаб подключен. Тогда у свитча первый порт к интернету, второй к хабу отного отдела, третий порт к хабу другого отдела. В настройках свитча разрешаем коммутацию первого порта со вторым и первого порта с третим, а второго с третим запрещаем.

> Сейчас здесь примерно так, как Вы описали, только все очень
> запущенно и более криво сделано, безопасность и все
> остальное не то что 0, а в минусе вообще.

Все равно, сетки так запускать не следует.
<networking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach