Denegar DHCP


tengo un servidor windows 2003 que es el encargado del dhcp, el tema es que la empresa esta divida geograficamente en varios lugar dentro de la ciudad.

el problema es que note que persona en lugares donde no hay control llevan sus netbook personales y la conectan la red de la empresa.

como puedo hacer para denegar esta maquina el dhcp, no quiero que les de ip y podes conectar solo maquina que yo habilite. puede ser por mac pero tengo 30 direcciones  para ofrecer y 50 equipos rotativos.

espero sus comentarios.

saludos.

 

 


jcas

hola,

desde mi punto de vista tienes dos opciones,

1.- ampliar el rango de direcciones 50 y hacer una reserva para cada una de las ips para cada una de las mac de cada equipo de manera que el pool del dhcp este reservado al 100% . paralelamente puedes implementar dhcp callout de manera que estableces una lista de macs autorizadas y cuaquier equipo fuera de esa lista no obtiene una ip del dhcp, no obstante eso no evita que un usuario espabilado coloque manualmente una ip que no se este utilizando de el mismo rango.

dhcp callout  http://blogs.technet.com/b/teamdhcp/archive/2007/10/03/dhcp-server-callout-dll-for-mac-address-based-filtering.aspx

2.- lo que se hace en la mayoria de empresas concienciadas con la seguridad de red nivel fisico, desactivar todos los puntos de red que esten libres de manera que no esten activos por defecto y/o implementar vlans nivel de electronica de red para que equipos no corporativos no obtengan conexion de red.

saludos


mcitp: server administrator (windows server 2008)


Windows Server  >  Administración de servidor



Comments

Popular posts from this blog

server manager error: ADAM.events.xml could not be enumerated.

Cannot access Anywhere Access using domain name?

WMI Failure: Unable to update Local Resource Group