Как я вынуждаю все устройства в сети зарегистрироваться в IT перед соединением без уязвимости к Статическому лугу IP или спуфингу MAC?

Если существуют прямые ссылки между сайтами, должны, идеально, быть маршруты для сетей на другом сайте. Для сети, содержащей точно три сайта, вероятно, не имело бы значения для нормальной функции при использовании статических или динамических маршрутов.

Однако в сценарии отказа, динамическая маршрутизация может сделать восстановление после ошибки несколько автоматизированным. Если каждый офис объявляет об их локальной сети всем другим сайтам, у них есть прямое подключение к, сеть (в конечном счете) сделана знающий о том, что одна ссылка межсайта перестала работать и может перенаправить трафик по существующим ссылкам. При использовании статических маршрутов это должно было бы быть сделано вручную. Точное время обработки отказа зависело бы от используемых протоколов маршрутизации и природа ссылок межсайта (в целом, обработка отказа быстрее, если маршрутизатор может обнаружить отказ канала локально, чем если бы это должно ожидать тайм-аутов протокола маршрутизации).

В Вашем конкретном случае, вероятно, было бы лучше направить трафик прямо через в Сан-Диего, если Вы или используете туннели VPN или имеете прямую ссылку межсайта. Если существующая сеть является одной ссылкой межсайта от Бостона до Майами и второй ссылкой межсайта от Майами до Сан-Диего, единственный очевидный способ ускорить передачи состоял бы в том, чтобы установить третью ссылку межсайта между Бостоном и Сан-Диего.

4
задан 20 September 2012 в 23:24
2 ответа

802.1X . Это не то, что тривиально реализовать, для этого требуется соответствующая инфраструктура безопасности для его резервного копирования (связанные учетные записи пользователей и т. Д.), Но, насколько мне известно, единственный способ хотя бы приблизиться к тому, что просят ваши аудиторы. .

Он поддерживается Windows, Linux, iOS (версии для Apple и Cisco, поэтому он хорош для iPad и iPhone), OS X, Windows Mobile (даже 2003, vomit ), Blackberry, Android, практически все существующие устройства должны поддерживать 802.1X.

12
ответ дан 3 December 2019 в 02:25

То, что вы ищете, называется безопасностью порта (по крайней мере, на коммутаторах Cisco). Для такого контроля доступа вам потребуются управляемые коммутаторы.

2
ответ дан 3 December 2019 в 02:25

Теги

Похожие вопросы