Forum
Merhaba,
Üzerine çok düşündüğüm ama yeterli bir çözüm bulamadığım bir konu var; domain e dahil olmayan client ların statik ip verse dahi network e erişemesini engellemk istiyorum. kısaca ben domain e dahil etmemişsem , networkumde yabancı bir pc gezmemeli. omurgadan yada dc den yapılabilecek kısıtlamalarla ilgili çözümlerinizi rica ediyorum. Teşekkürler.
Bununla ilgili 802.1x, Microsoft NAP veya Symantec NAC çözümlerini inceleyebilirsiniz.
Merhaba,
Üzerine çok düşündüğüm ama yeterli bir çözüm bulamadığım bir konu var; domain e dahil olmayan client ların statik ip verse dahi network e erişemesini engellemk istiyorum. kısaca ben domain e dahil etmemişsem , networkumde yabancı bir pc gezmemeli. omurgadan yada dc den yapılabilecek kısıtlamalarla ilgili çözümlerinizi rica ediyorum. Teşekkürler.
En kolay ve etkili yöntem, yönetilebilir switchler ile port bazında MAC ve IP kısıtlamasıdır. Yalnız Uğur hocann dediği yöntemlerde etkilidir.
Uzun vadeli ve ücretsiz çözüm biraz zahmetli olmakla beraber IPSec'tir. IPSec konfigürasyonu olmayanlar TCP/IP baglantisi kuramazlar, böylece hiç bir kaynaga siz izin vermediginiz sürece erişemezler.