+ Responder ao Tópico



  1. #1

    Padrão Swicth Gerenciável para bloqueio de DHCP indevido

    Pessoal,

    Minha rede é grande e estou tendo problemas de DHCP's indevidos rodando na rede, com isso alguns clientes ficam prejudicados, já que seus pcs adquirem IP desses DHCP's indevidos.
    Estou pensando em trocar meus switch por switch's gerenciáveis, mas preciso de switch que façam esse tipo de bloqueio. Alguém conhece?

    Abs,
    Marcelo Vitor

  2. #2

  3. #3
    Avatar de AltoValeNet
    Ingresso
    Oct 2009
    Localização
    Agrolândia, Brazil
    Posts
    469
    Posts de Blog
    1

    Padrão

    Ola..

    Quantos clientes vc tem hoje? e qual a forma de instalação no cliente final? (placa pci, adaptador usb).

  4. #4
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    Se quer switch barato e gerenciável, procure por Overtek. Se quer apenas isolação entre clientes, procure por Compex 16 portas (barato).

  5. #5

    Padrão

    Isso é um problema, como funciona sua rede suas AP's, estão em bridge???
    Você não vai conseguir resolver este problema só com um switch, de onde esta vindo o DHCP?? provavelmente de uma AP e clientes logados nesta AP estão conseguindo obter o endereço, correto??
    Então você tem primeiro que fazer este filtro nas AP's, isola seus clientes e faz filtro no firewall nas portas usadas pelo DHCP, 67 e 68 se não me engano.
    Começa por ai, depois passa para o switch.

    Melhor ajuda poderíamos dar se voce explicasse melhor como sua rede funciona.

  6. #6
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    Magnus, o correto seria primeiro parte para os switches. Bloqueio em camada 3 do que propaga por camada 2 não resolve. Sem contar que clientes no mesmo barramento, não necessitam passar pelo roteador para se comunicarem.

  7. #7

    Padrão

    A instalação é em um prédio comercial entregando para cada cliente um cabo de rede para que ligue em sua máquina ou roteador. Tem ao menos 10 switch cascateados, 5 em uma placa de rede, 5 em outra placa de rede, então quando algum cliente do prédio pega seu roteador pra fazer uma rede sem fio e liga o cabo na porta LAN ao invés da porta WAN acontece o problema de DHCP's na rede. Dá trabalho pra caramba até descobrir quem é o infeliz, por isso gostaria de substituir os switch's normais por switch's gerenciáveis podendo realizar o bloqueio de serviços, excetos do meu servidor.

    Valeu pela ajuda! Vou dar uma olhada nos Compex!

  8. #8
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    macvitor, os Compex que mencionei, fazem isolação de portas (resolve seus problemas), broadcast storm e proteção contra loop. Além disso tem outros firulas (como trunk e limitação de banda), mas provavelmente você não irá necessitar. Custam na faixa de 180,00. Não são gerenciáveis, então para configurar você precisa acesso físico aos mesmos (apesar que depois de configurado é raro perder a configuração).

    Os Overtek, fazem tudo acima e ainda tag vlan e são gerenciáveis, mas possuem 8 portas contra 16 do Compex. Custam na faixa de 110,00

    Agora é contigo.

  9. #9

    Padrão

    valeu, Sérgio!!!
    sabe me indicar algum fornecedor e modelo dos switch's?
    abraço!

  10. #10
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

  11. #11

    Padrão

    Citação Postado originalmente por sergio Ver Post
    macvitor, os Compex que mencionei, fazem isolação de portas (resolve seus problemas), broadcast storm e proteção contra loop. Além disso tem outros firulas (como trunk e limitação de banda), mas provavelmente você não irá necessitar. Custam na faixa de 180,00. Não são gerenciáveis, então para configurar você precisa acesso físico aos mesmos (apesar que depois de configurado é raro perder a configuração).

    Os Overtek, fazem tudo acima e ainda tag vlan e são gerenciáveis, mas possuem 8 portas contra 16 do Compex. Custam na faixa de 110,00

    Agora é contigo.
    ja tinha visto sobre eles...
    nunca cheguei a usar... mas confesso que estou muito curioso e pronto para comprar umas 5 pecas deles

    porem, pergunto:
    qual a diferenca entre eles?
    vi que tem deles de 39R$ ate 120R$

    os ultimos, de 66R$, 105R$ e R$ 120
    sao praticamente mesma coisa, pelo menos a descricao...

  12. #12
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    Olhe bem as descrição... não é a mesma coisa. Depois, se pedir errado, já era.


    Citação Postado originalmente por mascaraapj Ver Post
    ja tinha visto sobre eles...
    nunca cheguei a usar... mas confesso que estou muito curioso e pronto para comprar umas 5 pecas deles

    porem, pergunto:
    qual a diferenca entre eles?
    vi que tem deles de 39R$ ate 120R$

    os ultimos, de 66R$, 105R$ e R$ 120
    sao praticamente mesma coisa, pelo menos a descricao...

  13. #13

    Padrão

    Sérgio, valeu pela grande ajuda!!!!

    Só me tire mais uma dúvida: A função que faz o isolamento de portas é essa abaixo?

    * Supports the configuration function of Port Security Broadcast Storm Control

    Obrigado mais uma vez!

  14. #14
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    Não Sr. Essa ai é proteção contra broadcast storm. A função é port isolation mesmo. É bem simples, na interface do switch, basta escolher qual porta fala com qual porta. É um esquema gráfico com as portinhas onde vc define quem fala com quem.


    Citação Postado originalmente por macvitor Ver Post
    Sérgio, valeu pela grande ajuda!!!!

    Só me tire mais uma dúvida: A função que faz o isolamento de portas é essa abaixo?

    * Supports the configuration function of Port Security Broadcast Storm Control

    Obrigado mais uma vez!