Forum
Arkadaşlar merhaba,
İşletmede kullandığımız 10 tane Dell 5548P yönetilebilir switch bulunmakta dün bir arıza ile karşılaştım clintlerin hepsi DNS çözümlemede sıkıntı yaşadı meğerse biri ağa AP takmış cilintlerde DNS leri ondan almaya çalışmış bulana kadar canım çıktı. Sorum şu Bu gibi cihaz bağlantılarından nasıl haberdar veya engelleme yapabilirim. biraz araştırdım bu switchlerin "Port-based MAC Address alert and lock-down (Port tabanlı MAC Adresi uyarısı ve kilitleme)" özelliği bulunmakta bunu nasıl kullana bilirim veya başka bir önerisi olan var mı ?
NAC çözümlerini araştırabilirsiniz
http://sozluk.cozumpark.com/goster.aspx?id=342&kelime=network-access-control
802.1x yapabilirisiniz.
Önerilere ilave olarak,
Switchler üzerinde MAC Allow listler oluşturabilir sadece izin verdiğiniz mac adreslerini kullanabilirsiniz. ( çözüm ama uğraştırıcı.)
En sağlıklısı uğur hocamın dediği gibi NAC çözümleri.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Arkadaşlar merhaba,
İşletmede kullandığımız 10 tane Dell 5548P yönetilebilir switch bulunmakta dün bir arıza ile karşılaştım clintlerin hepsi DNS çözümlemede sıkıntı yaşadı meğerse biri ağa AP takmış cilintlerde DNS leri ondan almaya çalışmış bulana kadar canım çıktı. Sorum şu Bu gibi cihaz bağlantılarından nasıl haberdar veya engelleme yapabilirim. biraz araştırdım bu switchlerin "Port-based MAC Address alert and lock-down (Port tabanlı MAC Adresi uyarısı ve kilitleme)" özelliği bulunmakta bunu nasıl kullana bilirim veya başka bir önerisi olan var mı ?
Bu makaleye bakın isterseniz.
Bende Dell Switch ve aynı işlemi yapılandırdım ağa biri harici cihaz taktığı an o port bloklanıyor ve bana bilgi geliyor bende haydarı kaptığım gibi oaraya koşuyorum :))
nasıl yapabileceğinize dair komut satırıyla yapabilirsiniz veya web manager üğzerinden gerçeklerştirebilirsiniz
Bende Dell Switch ve aynı işlemi yapılandırdım ağa biri harici cihaz taktığı an o port bloklanıyor ve bana bilgi geliyor bende haydarı kaptığım gibi oaraya koşuyorum :))
nasıl yapabileceğinize dair komut satırıyla yapabilirsiniz veya web manager üğzerinden gerçeklerştirebilirsiniz
Hocam Acccess list yapmışsınız siz bu static bir durum, çok zaman alır. 802.1x gibi dinamik bir durum varken her anonim cihaz geldiğinde access listlerle uğraşmak niyeki.
Selam hocam Yapısal duruma göre yöntemler değişkenlik gösterir bizim yapıda cihazların %90 Desktop yani sabit belli alanlarda mobil cihazlar var onlarda önerdiğiniz gibi bağlanıyor yapımda wifi sadece depo ve el terminalleri bağlı ve oda ayrı vlan üzerinden ayrı bir server üzerinden data transferi yapıyor
şuana kadar 6.000 Client yapıda 1 defa dahi problem yaşamadım 🙂
ilk etapta uğraştırıyor ama sonrasında izlenebilirlik %100