Задать вопрос
@boobo

Как максимально обезопасить коммутатор?

Здравствуйте,
1) какого уровня должен быть коммутатор, чтобы, например, можно было реализовать следующее:
с 1 по 5 порт устройства видели только 6 порт (но при этом устройства с не видели друг друга), а 6 порт видел все порты
2) допустим мы отсоединили устройство от порта, как можно максимально усложнить подключение нового устройства (например, защита по MAC). Какие еще есть варианты?
  • Вопрос задан
  • 112 просмотров
Подписаться 2 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Инженер по тестированию
    8 месяцев
    Далее
  • Skillbox
    Профессия 1C-разработчик
    8 месяцев
    Далее
  • ProductStar
    Профессия: Python-разработчик
    8 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
Melkij
@Melkij
DBA для вашего PostgreSQL?
1) какого уровня должен быть коммутатор, чтобы, например, можно было реализовать следующее:
с 1 по 5 порт устройства видели только 6 порт (но при этом устройства с не видели друг друга), а 6 порт видел все порты

Обычно это достигается разделением на vlan'ы
Коммутатор, соответственно, должен быть как минимум управляемым. А вот дальше уточнять в документации.

2) допустим мы отсоединили устройство от порта, как можно максимально усложнить подключение нового устройства

802.1X
Ответ написан
Комментировать
@Everything_is_bad
2. например, закрыть сетевое оборудование на ключ
Ответ написан
@Akina
Сетевой и системный админ, SQL-программист.
Всё описанное вполне себе выполняется на уровне L2 - так что коммутатор должен быть управляемым. MAC-based filtering поддерживают практически все управляемые коммутаторы (правда, некоторые - только в форме MAC-based VLAN), а traffic segmentation - ну подавляющее большинство.

PS. И да - если у злоумышленника есть физический доступ к устройству, никакие технологии вам не помогут.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы