الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشكلة

بدأه الفيل الطائر في 6 يونيو 2009 · 4 رد · 486 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه ،،

نحن متصلين بشبكة نت سلكية ولكن فى بعض الاوقات نجد مشتركين اخرين لا نعرفهم معنا على الشبكة

التوضيح هو ان بعض المشتركين يشترون سوتش ويوصلون النت لاخرون بدون علم صاحب الشبكة فهل هناك طريقة لمنع هذه السرقة

#2

من إعدادات الراوتر اللاسلكي يمكنك تحديد كلمة سر وقفل الشبكة مع التشفير.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

اشكرك يا اخى على الاهتمام والرد

لكن شبكتنا سلكية وليست لاسلكية

واتمنى الشرح اكثر

#4

عفواً لم أعتد على قراءة عبارة "سلكية" لوصف الشبكات التقليدية من قبل في المنتدى فبالقراءة السريعة خُيّل لي أنها لاسلكية.

خبرتي ضعيفة في مجال الشبكات لكن أعتقد أنك لو استثمرت سويتش Cisco المتصل مع الـ gateway بشكل مباشر فيمكن الاستفادة من ميزة Port security التي تقدمها.

من هذه السويتشات Catalyst 2950

هذا الحل مناسب جداً برأيي

http://www.cisco.com/en/US/docs/switches/l...de/swtrafc.html

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

الشيء الوحيد الذي يزيد في Cisco مقارنة ببقية الشركات هو الـprice per port. هذه الشركة شاطرة في البيع. أنصحك تبحث عن الخاصية التي تريد، فلربما السوتش الذي عندك يوفر الخواص المطلوبة. خاصة أن ماتريدة بسيط. وان لم يكن فتوجد بدائل أرخص من Cisco.

أنت الذي تريده هو كالتالي:

1- اعداد جميع منافذ السوتش المرتبطة بأجهزة المستخدمين بحيث لا تتعلم أكثر من MAC address واحدة فقط. وعندما يقومون بشبك سوتش بالطبيعي سيوزعونه على عدة مستخدمين وسيتم اكتشافهم من خلال الماك ادرس المختلف ويقوم السوتش بأخذ اللازم ومن ضمنها shutdown للبورت. وهذا ما ذكره فطحل الأسمبلي xacker، فـCisco تسميها port security

2- أيضا اذا كان السوتش الذي يستخدمونه يحتوي على spanning tree فعال، حينها فعل عندك خاصية BPDU Guard. وأول مايتم استقبال STP BPDUs سيكتشف السوتش أمره ويقوم بتحويل المنفذ إلى err-disable والذي هو عمليا shutdown.

إذا أردت حماية على مستوى أعلى ممكن تستخدم 802.1x على المنفذ ولا تسمح لأي شخص بالدخول إلا إذا أتم عملية تعريف الهوية بنجاح والذي ممكن يكون LDAP integrated من خلال radius server يستخدمه السوتش.

تم تعديل هذه المشاركة بواسطة eech55 في 7 يونيو 2009 في 19:46

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

مواضيع مشابهة