[NOVELL] Switch hangen tussen een outlet en de workstation

Pagina: 1
Acties:
  • 614 views

  • BobV
  • Registratie: Januari 2009
  • Laatst online: 05-01 20:39
Beste mede-Tweakers,

Omdat de systeembeheerder bij mij op school alles bant wat te bannen valt, en als ie iets tegen komt wat hem niet bevalt hij gelijk onredelijk boos wordt, heb ik de volgende vraag.

Op school draait een Novell Enterprise systeem met zo'n 400-500 computers (schatting). Deze workstation zijn allemaal met de centrale server verbonden via een aantal switches en in de lokalen zitten ze op een normale outlet. Voor het werken op deze workstations moet je inloggen met je eigen account waarna je bij een heel aantal netwerkprogramma's kunt en je eigen bestanden. Ook is er een draadloos netwerk met WPA2 beveiliging en Mac-adres blok, waardoor ook hier niet meer op te komen is. Ook op dit netwerk werken dus alleen de laptop's van school met Novell login.

Nu is het wel mogelijk om een eigen netwerk kabel in de outlets te stoppen en zo internet te verkrijgen. Mijn idee was om er een switch tussen te stoppen, zodat zowel de workstation als ik op mijn eigen laptop internet zou hebben. Nou weet ik dat dit werkt, dit het ik getest, het netwerk bleef netjes draaien, en beide pc's konden tegelijkertijd gebruik maken van het netwerk.

Nu is mijn vraag wat de impact van een simpele switch kan zijn op zo'n netwerk? Is het niet zo dat bij een goed opgezet netwerk deze switch zich daaraan zou moeten aanpassen en gewoon mee zou gaan draaien? Volgens mijn systeembeheerder zou een simpele switch het complete netwerk neer halen :s ... (terwijl ik al heb aangetoond dat dat niet het geval is :p). Ook dreigt hij daarbij dat als ik het in mijn hoofd zou halen nog een keer een simpele kabel in een van de outlets zou hij ervoor zou zorgen dat ik mij examen niet daar zou kunnen maken.

Dus wat is de impact van zo'n switch. Ik hoop natuurlijk dat er geen is, zodat ik die systeembeheerder eigenlijk een beetje kan flashen >:) , en ik weer overal internet kan hebben met zo'n homeplug systeem (en ook dat werkt enorm goed!)

Dank u mede-Tweakers voor uw inzichten hierop :)

(tijdens het testen van de homeplus en de switch is het netwerk blijven draaien. Deze test duurde ongeveer 2 ur)

PVOutput: https://pvoutput.org/list.jsp?sid=96760


  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 22:36
Jij hebt je gewoon te houden aan de regels, ik zou je ook van school laten trappen als jij zelf voor netwerkadmin ging spelen op mijn netwerk.

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Aangezien je je eigen eenvoudige vragen al niet kan beantwoorden is het duidelijk dat je gewoon netjes met je vingertjes van andermans netwerk af moet blijven.

ik zou er zelf, als systeembeheerder op een school, ook niet bijzonder blij mee zijn als iemand dat soort ongein uit zou halen.

Misschien zou je overigens even aan je systeembeheerder door wilt geven dat hij misschien beter port security aan kan zetten op z'n access ports?

  • BobV
  • Registratie: Januari 2009
  • Laatst online: 05-01 20:39
@Vinnienerd
Ik wil geen netwerkadmin spelen, ik wil gewoon internet hebben.

@CherandarGuard
Volgens mij zou een switch geen impact moeten hebben op een bedraad netwerk en mijn enige vraag is of ik daar goed mee zit.
Ikzelf heb hier thuis al jaren twee switches draaien die elkaar nog nooit gebeten of wat zo ever hebben en zich netjes houden aan de regels die ze van boven opgelegd krijgen.
Daarom lijkt dan ook de opmerking van die beheerder me een beetje overdreven (dat het hele netwerk dan gelijk plat gaat) en ik wil weten of dat ook zo is.

Even voor de goede orde,
De systeembeheerder zegt de ene keer dat ik alles mag proberen op het netwerk, zolang ik het maar meldt (wat ik altijd doe) en de dag daarop is het in een keer fout :S

PVOutput: https://pvoutput.org/list.jsp?sid=96760


  • TigerMooD
  • Registratie: Maart 2007
  • Laatst online: 20:13
Misschien is het niet op zijn plaats om deze discussie hier te gaan voeren...

Ik zou de TS adviseren om rustig in gesprek te gaan met de sysadmin aldaar op een dag dat hij goed gemutst is, staat hij niet open voor je inbreng over het internet op je school, dan kun je nog proberen het bij zijn baas (de rector?) aan te kaarten, eventueel met steun van meerdere leerlingen van de school.

Kom dan niet aan met: ja het internet hier is k*t en de sysadmin een eikel, probeer duidelijk te onderbouwen waarom je de geldende restricties niet werkzaam vind en waarom het naar jou/jullie mening nodig is om een vrijer beleid te voeren op het schoolnetwerk (hier is leerzaamheid en het nut voor jou schoolwerk natuurlijk inherent aan verbonden).

Wil ook de rector er niks van weten dan ben ik bang dat je dikke pech hebt en je gewoon zult moeten houden aan de daar geldende regels. Het netwerk is zo ontworpen voor een reden natuurlijk.

Het is nml helemaal niet ongewoon om een netwerk op een school stevig dicht te timmeren aangezien veel leerlingen ongein uit proberen te halen. Daarnaast is het vaak ook helemaal niet relevant om op een school dingen te gaan doen die niks met je lessen te maken hebben. Wil je dat doen, dan ga je gewoon thuis achter de pc zitten.

Dit natuurlijk afgezien van het verhaal van ongeoorloofd toegang verkrijgen op een netwerk van een ander...

[ Voor 5% gewijzigd door TigerMooD op 16-03-2010 18:12 ]


  • BobV
  • Registratie: Januari 2009
  • Laatst online: 05-01 20:39
Nu is mijn enige vraag wat voor een effect een kleine simpele switch kan hebben op een goed opgezet netwerk van dit formaat.

Ik probeer geen discussie's over goed en fout uit te lokken, ik wil alleen weten of hij met zijn statement van dat een switch het netwerk kan neerhalen klopt.

PVOutput: https://pvoutput.org/list.jsp?sid=96760


  • sjaakwortel
  • Registratie: April 2009
  • Laatst online: 18:32
Ik heb niet het idee dat het veel zou uithalen. Maar ik zou het niet proberen.

  • silverstorm
  • Registratie: Februari 2005
  • Laatst online: 25-01 22:11

silverstorm

tearing me apart

Je kan niet weten wat er gebeurd als je niet weet hoe het netwerk ingericht is.
Als er bijvoorbeeld een maximum geld voor het aantal mac-adressen wat zich op een poort mag melden geldt, dan kan je rare problemen krijgen. Vooral als je niet weet dat iemand een switch ergens neer gezet heeft.

Verder wil soms de auto-sensing op een poort wel eens rare dingen doen met een switch.

Ook kun je problemen krijgen als er meer clients een DHCP-lease aanvragen dan dat er vergeven kunnen worden. Als je rekent met 100 pc's en je DHCP-server kan ook precies 100-leases uitgeven, is het niet leuk als iemand met een switch 101 clients aan het netwerk gaat hangen.

Poverty stole your golden shoes, but it din’t steal your laughter
Fools memorize, smart people make notes

Het sysadmin irc-cafe


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 17:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

MisterX1992 schreef op dinsdag 16 maart 2010 @ 18:46:
Nu is mijn enige vraag wat voor een effect een kleine simpele switch kan hebben op een goed opgezet netwerk van dit formaat.
Druk voor de gein eens twee outlets waar portfast op geconfigureerd staat (en da's vaak zo op poorten waar werkplekken en servers op staan) in je switch en voila een prachtige loop in het netwerk.

Dus ja, met een simpele switch is het mogelijk om het netwerk plat te krijgen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 31-01 15:30
Question Mark schreef op dinsdag 16 maart 2010 @ 19:50:
Dus ja, met een simpele switch is het mogelijk om het netwerk plat te krijgen.
Sowieso vreemd dat er geen port security actief is; is toch wel het minste wat ik zou configureren op een school. En dan inclusief een notification wanneer er een ander MAC adres verbinding probeert te krijgen op die poort.

Kan je fijn met een knokploeg die kant op lopen en de student(e) een uitbrander verkopen. :9

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • BobV
  • Registratie: Januari 2009
  • Laatst online: 05-01 20:39
Question Mark schreef op dinsdag 16 maart 2010 @ 19:50:
[...]

Druk voor de gein eens twee outlets waar portfast op geconfigureerd staat (en da's vaak zo op poorten waar werkplekken en servers op staan) in je switch en voila een prachtige loop in het netwerk.

Dus ja, met een simpele switch is het mogelijk om het netwerk plat te krijgen.
_/-\o_

Hhhmm, dat ga ik is proberen >:) Nee, toch maar niet ;)

Bedankt voor al deze antwoorden, en dan vooral die van silverstorm.
Het maximaal aantal mac-adressen per poort wordt nu niet gebruikt iig, dan had het zowieso niet gekunt.
Voorlopig zijn er ook nog genoeg ipadressen beschikbaar, de meeste pc's krijgen nog in binnen de .100, terwijl de switches allemaal tot 254 gaan. Er zijn ook nog verschillende 192.168.x.x ranges.
Maar is het daarbij niet gewoon zo dat als er geen ipadres meer beschikbaar is, je sowieso geen connectie kan maken met het netwerk? En dus het netwerk ook niet gaan zeuren?

Maar goed, wat mij betreft mag het topic op slot ;)

PVOutput: https://pvoutput.org/list.jsp?sid=96760


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 22-01 08:08

TrailBlazer

Karnemelk FTW

Question Mark schreef op dinsdag 16 maart 2010 @ 19:50:
[...]

Druk voor de gein eens twee outlets waar portfast op geconfigureerd staat (en da's vaak zo op poorten waar werkplekken en servers op staan) in je switch en voila een prachtige loop in het netwerk.

Dus ja, met een simpele switch is het mogelijk om het netwerk plat te krijgen.
portfast gaat vaak samen met bpduguard dus er gebeurt niks.

Een behoorlijk netwerk zal niet zo heel gauw op zijn bek gaan van gehobby van gebruikers. Het feit dat er meer mac adressen op een poort zijn toegestaan doet echter al vermoeden dat het niet goed geconfigureerd is :p

Verwijderd

MisterX1992 schreef op dinsdag 16 maart 2010 @ 21:52:
[...]
Voorlopig zijn er ook nog genoeg ipadressen beschikbaar, de meeste pc's krijgen nog in binnen de .100, terwijl de switches allemaal tot 254 gaan.
8)7

  • BobV
  • Registratie: Januari 2009
  • Laatst online: 05-01 20:39
TrailBlazer schreef op woensdag 17 maart 2010 @ 19:59:
[...]
Het feit dat er meer mac adressen op een poort zijn toegestaan doet echter al vermoeden dat het niet goed geconfigureerd is :p
Daar was ik al achter, alleen kan ik de systeembeheerder daar niet van overtuigen :P

PVOutput: https://pvoutput.org/list.jsp?sid=96760


  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 31-01 15:30
TrailBlazer schreef op woensdag 17 maart 2010 @ 19:59:
[...]
Het feit dat er meer mac adressen op een poort zijn toegestaan doet echter al vermoeden dat het niet goed geconfigureerd is :p
:Y

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 19:38
Mij ontgaat het doel van dit topic n beetje. Met het omzeilen van beveiliging gaan we je niet helpen. Je moet de systeembeheerder zelf aanspreken als je iets graag anders zou zien. Verder is dit totaal niet PNS-waardig.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y

Pagina: 1

Dit topic is gesloten.