- A hozzászóláshoz be kell jelentkezni
- 4315 megtekintés
Hozzászólások
Aktuális hálózaton DHCP szórási tartományon belül helyezem el fix IP-vel.
--
-- GKPortál Blog
Tégy Jót!
Legyen neked is Dropbox tárhelyed! :)
- A hozzászóláshoz be kell jelentkezni
Az szép.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)
- A hozzászóláshoz be kell jelentkezni
Le lehet úgy fixálni a DHCP szerveren, hogy a szerver mindig csak egy bizonyos eszköznek ossza ki az adott IP címet.
- A hozzászóláshoz be kell jelentkezni
ja. küzdöttem egy upc-kabeles wifis routernek nevezett izével, 3 gép + 1 wifis multifukci, de ha a nyomtatónak nem a router osztotta a címet, nem volt látható a hálón.
kérdés persze, hogy menyire lehet dhcp szervernek nevezni egy ilyen tákolmányt:)
de hát chcp szerver az, ami dhcp-vel ip oszt (jónapot). nemigaz:))
- A hozzászóláshoz be kell jelentkezni
azt ugy hivajk, hogy source-guard:
http://www.cisco.com/en/US/docs/switches/datacenter/sw/4_1/nx-os/securi…
az illetektelen hasznalatot hivatott kiszurni. Az, hogy ennek mennyire van helye soho eszkozben az jo kerdes.
- A hozzászóláshoz be kell jelentkezni
igen.
de hülye szavazásra, - mármit rosszul feltett kérdésre - hülye válaszok jönnek:)
- A hozzászóláshoz be kell jelentkezni
Én is pont ezt csinálom. Jó az, ha a nyomtatószervernek fix IP-címe van, meg annak a két laptopnak is (könnyű legyen egyikről a másikra ssh-zni, ne kelljen mindig találgatni, kinek mi a címe).
- A hozzászóláshoz be kell jelentkezni
dynamic DNS? :)
- A hozzászóláshoz be kell jelentkezni
Egy router, kettő laptop, egy printserver. Így sokkal egyszerűbb :)
- A hozzászóláshoz be kell jelentkezni
+1
Pont ezt akartam írni.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
az elso 2 elegge bator megoldas. user/mgmt traffic szeparalasa?
- A hozzászóláshoz be kell jelentkezni
+1 külön mgmt vlanban vannak
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
(És a szórási tartomány mást jelent.)
- A hozzászóláshoz be kell jelentkezni
Nyilvánvalóan a "hol" a kérdés. Otthoni környezetben az egy szem SOHO router-nek nyilván kevesen üzemeltetnek dedikált mgmt vlan-t.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
hat reszemrol ahol ez a kerdes felvetodik aka nem 1 managelheto halozati eszkoz van, szoval en a SOHO-t kilottem, mint "hol". de valoban itthon, nekem sincs 2 vlan az 1 darab routerre:D
- A hozzászóláshoz be kell jelentkezni
Milyen logikával szoktátok a címeket kiosztani mgmt vlanon?
- A hozzászóláshoz be kell jelentkezni
first comes, first served, szoval def. gw. az az elso. tekintve, hogy minden eszkoz kap egy dns nevet, nem annyira fontos, hogy kit milyen cimmel configolunk fel. Csak valahol nyomon kell kovetni. Kellemetlen amikor duplicate IP van, mert az ssh/telnet nem biztos, hogy menni fog:)
- A hozzászóláshoz be kell jelentkezni
A DHCP nem csak ezeknel az eszkozoknel de amugy is komoly kockazati tenyezo. Nem csak security okokbol, de elofordulhat, hogy valaki gondatlansagbol kot a halozatra egy (rosszul konfiguralt) DHCP servert...
Emiatt gondolkoztam rajta, hogy jo lenne valami "DHCPsec", hogy a DHCP servert, vagy legalabb a kiosztott cimet valamilyen alairassal ellenorizni lehessen. (Persze ekkor meg az alairast ellenorizendo kell valami kulcsot lejuttatni a kliensekre... de mar az is jo megoldas lenne, ha megjegyezne a legelso (nem secure) DHCP kapcsolatnal a server kulcsait) Letezik ilyen megoldas?
- A hozzászóláshoz be kell jelentkezni
Persze, ott ahol igazn kritikus nem dughatbe boldog-boldogtalan egy dhcp servet a haloba, mert biztonsagi orok (vagy legelabbis nincs kulcsa a teremhez) nem enegdik be :)
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Igen, létezik. DHCP snooping a megoldás neve.
- A hozzászóláshoz be kell jelentkezni
A kérdés nagyon jó! Régen DHCP-vel osztottam ki nekik IP címet, de persze be volt állítva, hogy mit kapjanak.
Viszont ha valami hálózati baj van, akkor igen sokat segít a fix IP cím, ezért most már inkább azt használom, még ha nem is annyira elegáns.
Otthoni környezetről van szó (3-4 access point, 1 ADSL modem), de nagyban is így csinálnám.
- A hozzászóláshoz be kell jelentkezni