Защита паролем проводной локальной сети?

Название не является ошибкой, я действительно говорю о проводной, а не беспроводной.

По сути, мне было интересно, можно ли защитить парольную сеть ЛВС паролем, чтобы повысить безопасность и позволить присоединяться только компьютерам, знающим пароль.

Я думал об использовании фильтрации MAC-адресов, но это слишком тривиально, чтобы обойти.

Есть идеи?

Спасибо!

2 ответа

Аутентификация 802.1x сделает то, что вы ищете. Ваши коммутаторы должны будут поддерживать его, и вам понадобится сервер RADIUS (что не так уж важно, поскольку для большинства основных операционных систем существуют бесплатные и бесплатные опции). В зависимости от того, как вы на самом деле выполняете аутентификацию (сертификаты, развернутые на клиентских компьютерах, имя пользователя / пароль на клиентах), вам могут потребоваться дополнительные шаги (например, развертывание PKI) для запуска и запуска 802.1x.

Если вы используете серверную платформу Microsoft, вы можете получить от них дополнительную информацию здесь: http://technet.microsoft.com/en-us/library/cc753354(WS.10).aspx

Некоторые сведения о сервере Linux (а также просто хороший фон о 802.1x) доступны здесь: http://www.linux.org/docs/ldp/howto/8021X-HOWTO/index.html

То, что вы ищете, называется пленным порталом. Вы должны осмотреться, чтобы найти тот, который работает с переключателями, которые вы используете. По сути, все неаутентифицированные порты должны быть в отдельном изолированном vlan. Как только кто-то аутентифицируется в порту, он будет перемещен в обычный vlan, и трафик будет работать нормально.

Другие вопросы по тегам