千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

上网认证系统...

[复制链接]
老刀 发布于: 2004-6-30 08:51 365 次浏览 2 位用户参与讨论
跳转到指定楼层

各位出个主意 一个以太局域网(有50个Vlan,平常有一万台机器上网),在中心交换机(Cisco6509)处安装一个第三方的上网认证系统,功能必须包括: 1、IP地址与MAC地址绑定。 2、各计算机的上网纪录。 最好包括: 1、各计算机的实时流量监测。 2、实时强制某台计算机或某个网段断开网络。 并且最好是采用旁路侦听方式。

我的想法:因为我这儿的6509只是作为路由使用,所有的计算机与65之间有一个汇聚交换机,汇聚交换机同65之间通过一根RJ45连接,这样一来我可以把65上的另外一个RJ45口同连接汇聚交换机的RJ45口镜像,在这个镜像的RJ45口上连接一台认证服务器;如果这样可以的话,这就要求认证系统在禁止某台机器上网时采用的是IP欺骗的方法,回送一个不可连接包不就行了?这种想法能行吗? 各位高手请给在下出个主意或者是推荐个产品,在下先谢谢了。

回复

使用道具 举报

已有2人评论

新浪微博达人勋

千家认证

沙发
网络小子 发表于 2004-7-1 10:43:00
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
天涯小筑 发表于 2004-7-3 23:04:00

可以推荐你一个旁路控制系统,不知道你们能不能花得起钱,呵呵

如有详细咨询可以给我MAIL,或是和我QQ28454092交流下,呵呵

[此贴子已经被作者于2004-7-6 13:42:05编辑过]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城