котором развернуто АД, домен. Днс и dhcp там же крутится, сотрудники входят по своим учетным записям. Пару раз было, что кто-то притащил свой роутер, чтобы вайфай раздать.. Понимаете.. чужой дшсп и падает часть клиентов. Пока нашел, пока выкинул железку, провел работу с людьми.. Читал , что от этого защищает DHCP Snooping, но как реализуется механизм? Не совсем понимаю принцип, он на коммутаторе настраивается (crs 326 mikrotik) или на базе ад как-то есть механизм защиты?
Порты юзеров делаешь untrusted, dhcp прилетевший на такой порт будет сброшен Порты в сторону дхцп сервера и в сторону других свичей - trusted Можно ещё на порты поставить allowed mac - 1, откинет часть одаренных, но придется руками потом ходить сбрасывать при замене клиентов и тп Не в курсе шо из этого работает на микротиках, но полагаю что все))
Простыми словами лучше понимаешь логику, благодарю.
тут надо использовать штрафы
Обсуждают сегодня