瀏覽單個文章
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
引用:
作者eric625
因為網管需要針對客戶IP管控臨時上網權限.
客戶到廠固定在某一場所,使用固定網路接點上網.
目前作法是要先到客戶電腦確認IP後回報給網管,
通報網管後,
網管再根據IP開放web權限.

想避免每次會議中還要進會議室做以上動作,
所以才想針對固定網路接點或是switch port 設固定IP.

聽起來似乎所有的客戶都是相同權限?

比較簡單的作法是將 客戶會使用到的port 拉出來, 單獨給一個vlan, 雖然switch port不能

直接給固定IP(除非by MAC或是經過認證), 但是可以配合DHCP的方式,

將這個VLAN發放特定的IP, 不要跟現有的網段混在同一個vlan當中,

IP自然可以區隔出來. 如果你的客戶使用IP網段與員工網段混用, 隱藏的威脅還是很大,

有蠕蟲有中毒一接進來,在內網還是照樣會爆發. 網管在閘道端管理都已經慢了一步. 另外,

很多客戶已是改用無線網路的方式提供 訪客 接續internet, 並不提供有線網路,

(近年筆電都會有內建WIFI) 那就更有管理的彈性, 也提供較佳的便利性,

也可以與員工使用的加密無線網路 權限區隔 卻又並存而不必天天改設定.

訪客存取也可彈性規範是否要有認證及存取時限, 規劃得好不需擔心無線被濫用.

參考~
舊 2009-07-27, 12:08 PM #29
回應時引用此文章
Raziel離線中