Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 23.03.2004, 14:14   #1
Newbie
 
Benutzerbild von thewebmaker
 
Offline
Registriert seit: 03-2004
Beiträge: 10
Frage MAC-Adressen sperrem beim Catalyst 3550

Hallo. Ich habe das Problem das sich fremde Rechner in meinem Netzwerk anmelden bzw. diese über DHCP IP erhalten. Nachdem ich versucht hatte über den DHCP Server die MAC Adressen der jeweiligen PC zu sperren, was nicht ging, bin ich zu dem Entschluss gekommen, dies über den Cisco-Switch zu steuern, welcher vor dem DHCP Server steht. Nun leider kann ich im Internet sowie im Handbuch keine Anleitung bzw. Erklärung gefunden wie ich vorgehen soll.
Könnt ihr mir helfen?

Typ des Switches:" CISCO Catalyst 3550 Multilayer Switch"
    Mit Zitat antworten
Alt 23.03.2004, 14:39   #2
Senior Member
 
Offline
Registriert seit: 02-2004
Beiträge: 378
Du könnstest eine Access-Liste erstellen und die MAC Adressen die Du kennst erlauben und alle anderen verbieten.
    Mit Zitat antworten
Alt 23.03.2004, 14:44   #3
Newbie
 
Benutzerbild von thewebmaker
 
Offline
Registriert seit: 03-2004
Beiträge: 10
Habe ich auch schon gedacht. Aber es sind zu viele PCs. Gibt es da keine einfachere Lösung

mfg

Florian
    Mit Zitat antworten
Alt 23.03.2004, 15:08   #4
Senior Member
 
Offline
Registriert seit: 02-2004
Beiträge: 378
Wo kommen denn die DHCP-Hijacks her, intern oder extern ? Hast Du sowas wie´n Netzplan ?
    Mit Zitat antworten
Alt 23.03.2004, 15:13   #5
Newbie
 
Benutzerbild von thewebmaker
 
Offline
Registriert seit: 03-2004
Beiträge: 10
Die sind schon intern. Wir könnten es den Personen schon verbieten, doch ist es einfacher die MAC zu sperren als immer den DHCP Server zu kontrollieren.
    Mit Zitat antworten
Alt 23.03.2004, 16:02   #6
Senior Member
 
Offline
Registriert seit: 02-2004
Beiträge: 378
Hmm, wenns intern ist...fällt mir auch nix besseres ein, als MACs zu sperren oder zu erlauben, jenachdem was weniger Arbeit macht.
Ausser direkt an diesen "bösen" PCs das DHCP zu deaktivieren.
    Mit Zitat antworten
Alt 23.03.2004, 16:06   #7
Senior Member
 
Offline
Registriert seit: 01-2004
Ort: Nach Albuquerque rechts weg.
Beiträge: 496
Original geschrieben von thewebmaker
Habe ich auch schon gedacht. Aber es sind zu viele PCs. Gibt es da keine einfachere Lösung

mfg

Florian
hallo Florian,

definiere "viele PCs", damit wir sehen können, welcher aufwand gerechtfertigt wäre...(so als orientierung)

die ciscos unterstützen authentisierung nach 802.1x, was einen RADIUS voraussetzt, das widderum setzt voraus (naja eher eine frage des aufwandes zum "gewinn" aus dem aufwand), dass es sich lohnt, extra dafür RADIUS und die cisco zu konfigurieren.

mit dieser art der authentisierung kannst du automatisiert steuern, welche PCs überhaupt einen port freigeschaltet bekommen auf der cisco...

gruß

dejan

Signatur
...wenn du meinst...

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IPv6 auf CISCO Catalyst 3550 Windowsbetatest Cisco Forum — Allgemein 4 09.01.2009 19:05
MAC-Problem mit Catalyst 3550 PWR jholzer Cisco Forum — Allgemein 1 19.01.2008 10:53
Catalyst 3550 mfo Cisco Forum — Allgemein 3 12.12.2006 22:00
Hilfe beim Catalyst 3550 Kliefoth Cisco Forum — Allgemein 13 25.01.2005 08:38
Catalyst 3550 eigrp / igrp sys_om Cisco Forum — Allgemein 1 24.03.2004 14:08


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:14 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang