السلام عليكــم ورحمـة الله وبركاتــه ،،
نحن متصلين بشبكة نت سلكية ولكن فى بعض الاوقات نجد مشتركين اخرين لا نعرفهم معنا على الشبكة
التوضيح هو ان بعض المشتركين يشترون سوتش ويوصلون النت لاخرون بدون علم صاحب الشبكة فهل هناك طريقة لمنع هذه السرقة
السلام عليكــم ورحمـة الله وبركاتــه ،،
نحن متصلين بشبكة نت سلكية ولكن فى بعض الاوقات نجد مشتركين اخرين لا نعرفهم معنا على الشبكة
التوضيح هو ان بعض المشتركين يشترون سوتش ويوصلون النت لاخرون بدون علم صاحب الشبكة فهل هناك طريقة لمنع هذه السرقة
من إعدادات الراوتر اللاسلكي يمكنك تحديد كلمة سر وقفل الشبكة مع التشفير.
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
اشكرك يا اخى على الاهتمام والرد
لكن شبكتنا سلكية وليست لاسلكية
واتمنى الشرح اكثر
عفواً لم أعتد على قراءة عبارة "سلكية" لوصف الشبكات التقليدية من قبل في المنتدى فبالقراءة السريعة خُيّل لي أنها لاسلكية.
خبرتي ضعيفة في مجال الشبكات لكن أعتقد أنك لو استثمرت سويتش Cisco المتصل مع الـ gateway بشكل مباشر فيمكن الاستفادة من ميزة Port security التي تقدمها.
من هذه السويتشات Catalyst 2950
هذا الحل مناسب جداً برأيي
http://www.cisco.com/en/US/docs/switches/l...de/swtrafc.html
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
الشيء الوحيد الذي يزيد في Cisco مقارنة ببقية الشركات هو الـprice per port. هذه الشركة شاطرة في البيع. أنصحك تبحث عن الخاصية التي تريد، فلربما السوتش الذي عندك يوفر الخواص المطلوبة. خاصة أن ماتريدة بسيط. وان لم يكن فتوجد بدائل أرخص من Cisco.
أنت الذي تريده هو كالتالي:
1- اعداد جميع منافذ السوتش المرتبطة بأجهزة المستخدمين بحيث لا تتعلم أكثر من MAC address واحدة فقط. وعندما يقومون بشبك سوتش بالطبيعي سيوزعونه على عدة مستخدمين وسيتم اكتشافهم من خلال الماك ادرس المختلف ويقوم السوتش بأخذ اللازم ومن ضمنها shutdown للبورت. وهذا ما ذكره فطحل الأسمبلي xacker، فـCisco تسميها port security
2- أيضا اذا كان السوتش الذي يستخدمونه يحتوي على spanning tree فعال، حينها فعل عندك خاصية BPDU Guard. وأول مايتم استقبال STP BPDUs سيكتشف السوتش أمره ويقوم بتحويل المنفذ إلى err-disable والذي هو عمليا shutdown.
إذا أردت حماية على مستوى أعلى ممكن تستخدم 802.1x على المنفذ ولا تسمح لأي شخص بالدخول إلا إذا أتم عملية تعريف الهوية بنجاح والذي ممكن يكون LDAP integrated من خلال radius server يستخدمه السوتش.
تم تعديل هذه المشاركة بواسطة eech55 في 7 يونيو 2009 في 19:46
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to