Мой - установка следующим образом:
У меня есть веб-сервер приблизительно с 8 веб-сайтами на общем сервере с GoDaddy, моем ноутбуке, ноутбуке жен и запасном ноутбуке.
Запасной ноутбук использует Server2003 (ранее XP Pro) и всегда включен. Это имеет logmein, установленный, таким образом, я могу получить доступ к файлам, если у меня нет своего ноутбука.
TODO:
Странно, насколько сложно было найти этот ответ. Функция, имитирующая закрепление MAC-адреса порта коммутатора Cisco на платформах Juniper, - это
параметры Ethernet-коммутации secure-access-port vlan (all | vlan-name) mac-move-limit ;
.
Техническая документация Juniper по ограничению перемещения MAC: коммутатор не узнал о доступе к сети. Первоначальные результаты обучения, когда хост отправляет запросы DHCP. Если новый MAC-адрес обнаружен на интерфейсе, пакет перехватывается переключатель. В общем, когда хост перемещается с одного интерфейса на другой, хост должен пересмотреть свой IP-адрес и арендовать (или быть повторная аутентификация, если на коммутаторе настроен 802.1X). DHCP запрос, отправленный хостом, может быть одним для нового IP-адреса или одним для проверьте старый IP-адрес. Если 802.1X не настроен, Ethernet запись в таблице переключения удаляется из исходного интерфейса и добавляется к новому интерфейсу. Эти движения MAC отслеживаются, и если больше чем заданное количество ходов происходит в течение одной секунды, выполняется сконфигурированное действие.
Вы можете выбрать одно из следующих действий, выполняемых при ограничении MAC-адресов или достигнут предел перемещений MAC:
Я не слишком хорошо знаком с коммутаторами Juniper, но уверен, что он поддерживает локальный сервер RADIUS (т.е. сервер RADIUS, работающий на самом коммутаторе) и аутентификацию MAC. Фактически, использование локального сервера RADIUS и аутентификации MAC было бы моим первым выбором в вашей ситуации, а не попыткой имитировать патентованное поведение устройств Cisco. В чем причина невозможности использования 802.1x? Клиенты это не поддерживают?