Large lan party: come identificare gli utenti sulla rete?

2

Mi piacerebbe sapere quale è il modo migliore per identificare gli utenti su una LAN di grandi dimensioni quando gestisci la rete?

Mi è venuta l'idea di far sì che gli utenti si registrassero da soli a una scrivania, ci hanno dato Nome, Cognome, Indirizzo MAC, quindi gli abbiamo assegnato un indirizzo IP collegato a questo indirizzo mac (lease permanente sul server DHCP), ma come posso impedire loro di cambiare l'IP mentre disabilitano la modalità DHCP?

C'è un modo per costringerli a utilizzare l'IP assegnato da DHCP? 802.1x è una buona soluzione per questo? Forse troppo pesante e complicato da configurare (non l'ho mai usato, ma penso che ci sia qualcosa da fare sul computer per connettersi alla rete)

L'idea sarebbe di essere in grado di identificare l'utente con il suo indirizzo IP nel registro Firewall per identificare i tentativi di hacking o qualsiasi attività sospetta.

Quali sono le tue esperienze a riguardo? Cosa consiglia?

    
posta Kedare 15.02.2012 - 13:55
fonte

1 risposta

1

Perché associare l'IP al nome utente? Perché non abbinare semplicemente l'indirizzo MAC al loro ID? Quindi non importa quale sia l'indirizzo IP.

L'unico problema è se potranno / possono falsificare il loro indirizzo MAC, anche se, se ci si trova in un ambiente cablato, è possibile impostare i filtri MAC sugli switch poiché si conoscono gli indirizzi MAC e gli allarmi sul flooding della tabella MAC.

Tutto ciò presuppone che si trovino tutti sulla stessa rete per questa parte e che non stiano attraversando i router.

    
risposta data 15.02.2012 - 19:00
fonte

Leggi altre domande sui tag