Ik ben momenteel tijdelijk werkzaam als netwerkbeheerder. Mij is gevraagd een voorstel te maken voor het beveiligen van het geswitchte netwerk middels mac adressen. Ik weet hoe ik een port kan beveiligen zodat alleen een vaste "client" met een bepaald ip adres toegang tot het netwerk kan krijgen. Ik ben echter op zoek naar een manier om dit beheer(s)baar te houden. Het hele netwerk kent zo'n 800 / 900 clients en bestaat voor het grootste gedeelte uit Cisco apparatuur (de switches zowiezo).
Ik zoek een oplossing waarbij het voor servicedesk medewerkers mogelijk moet zijn een poort te beveiligen (of eventueel te resetten). Is het handig een aantal gradaties aan te brengen in de mate van beveiliging? Bv bronze = max-mac-count = x , goud = slechts 1 mac adres per poort toegestaan). Bestaan er tools om dit te regelen / beheren? Ik zie nu al grote problemen voorkomen mbt de registratie van het geheel en wil dit proces dan ook voor het grootste deel automatiseren waar mogelijk.
Voor bv servicedesk medewerkers zou het mooi zijn als het beheer / het maken van aanpassingen via een programma / webinterface geregeld kan worden. Zij hebben geen toegang tot een ios prompt.
Hoe hebben jullie de beveiliging op basis van mac adressen geregeld? Welke valkuilen ben je tegen gekomen?
Ik zoek een oplossing waarbij het voor servicedesk medewerkers mogelijk moet zijn een poort te beveiligen (of eventueel te resetten). Is het handig een aantal gradaties aan te brengen in de mate van beveiliging? Bv bronze = max-mac-count = x , goud = slechts 1 mac adres per poort toegestaan). Bestaan er tools om dit te regelen / beheren? Ik zie nu al grote problemen voorkomen mbt de registratie van het geheel en wil dit proces dan ook voor het grootste deel automatiseren waar mogelijk.
Voor bv servicedesk medewerkers zou het mooi zijn als het beheer / het maken van aanpassingen via een programma / webinterface geregeld kan worden. Zij hebben geen toegang tot een ios prompt.
Hoe hebben jullie de beveiliging op basis van mac adressen geregeld? Welke valkuilen ben je tegen gekomen?
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum