и у него сразу все должно заработать".
От вас это ожидается чисто по умолчанию? Или такая задача должна ставиться отдельно? Или контору в целом устраивает многочасовое ожидание пока розетка заработает, а заработает она только после обращения в сапорт
Если кто то сам втыкается в какую-то розетку, это уже не юзер, или просчет человека отвечающего за ИБ
кстати это один еще + за принцип порт панели = порт свича. В этом случае можно обнаружить активность. Порты свичей неиспользуемые заводим в левый влан внутри свича что бы активности отследить.
Это ещё одна причина, использовать 802.1х там где это нужно
Коммутаторы не слишком дорого выйдут? Гостевой влан дешевле
чем дорого? любой менеджмент умеет
Щас любой свич это поддерживает
А я с другой позиции говорил про привязку порт-мак.
Это геморрой если у "юзера" несколько устройств умеющие выходить в сеть что необходимы для работы
да что Вы? необходимые? Это юзер сказал? А я скажу что мне необходимо по работе иметь жену генерального... мое слово против слова юзера.. ну что - жену подкладывать? :)) Нужно несколько устуройств - получит несколько портов или несколько записей на порт.
В итоге зависит от политики сб
Или не получит, и ничего вам за это не будет. Отвечать в любом случае сб. В этом же прелесть работ по безопасности сети)))
если А) есть СБ, Б) она занимается СБ В) оно разбирается в СБ...
Если нет - то вопрос зачем внедрять подобные фичи)) по любому тупо за спасибо работа
мне нет :))) Впрочем мы отошли от темы и я сейчас покурю почду и поясню почему считаю невозможным иметь задокументированную сеть без привязок портов к макам и т.п.
чуть позже отвечу
Обсуждают сегодня