Om het netwerk wat beter te beschermen ben ik aan het broeden op een aantal maatregelen. In dit geval heb ik het voornamelijk over het voorkomen dan vreemde apparatuur op het netwerk geprikt wordt. Of, als dit beurt dat ze op een seperaat VLAN komen.
Ik zoek de oplossing in de richting van authenticatie via 802.1x. Ik wil een oplossing die het minst mogelijk onderhoud behoeft. Ik wil dus niet met port security gaan werken want telkens als een werkstation of thinclient verhuist moet je op de switch dingen aan gaan passen.
Het mooiste lijkt mij een database in een radius server van alle bekende macadressen en elke switch checkt via radius of het device bekend is.
En ja ik weet mac adressen zijn te spoofen dus e.e.a. kan veiliger (wellicht met certificaten, maar dat kan ik helaas niet gebruiken) en dit is voor mijn situatie in eerste instantie afdoende...
Heeft iemand een dergelijke oplossing ? Welke producten gebruik je ? Ik heb even met een half oog naar Microsoft IAS gekeken maar ik zie niet dat ik daar mac adressen in kwijt kan... ?
Ik zoek de oplossing in de richting van authenticatie via 802.1x. Ik wil een oplossing die het minst mogelijk onderhoud behoeft. Ik wil dus niet met port security gaan werken want telkens als een werkstation of thinclient verhuist moet je op de switch dingen aan gaan passen.
Het mooiste lijkt mij een database in een radius server van alle bekende macadressen en elke switch checkt via radius of het device bekend is.
En ja ik weet mac adressen zijn te spoofen dus e.e.a. kan veiliger (wellicht met certificaten, maar dat kan ik helaas niet gebruiken) en dit is voor mijn situatie in eerste instantie afdoende...
Heeft iemand een dergelijke oplossing ? Welke producten gebruik je ? Ik heb even met een half oog naar Microsoft IAS gekeken maar ik zie niet dat ik daar mac adressen in kwijt kan... ?
**MCSA**MCSE**CCNA**VCP4**VCP5&CCNP in progress