请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科服务支持社区 点击关注
思科服务支持社区

  
 找回密码
 立即注册

扫一扫,访问微社区

搜索
热搜: 邮件服务器
查看: 472|回复: 11

#提问达人#如何处理私自接随身WiFi

[复制链接]
发表于 2017-10-3 23:21:56 | 显示全部楼层 |阅读模式
6可用金钱
请教下各位,客户网络为了安全,禁用所有WiFi,但是还是很多员工使用随身WiFi,该公司规模不小,比较难以管理,企业内有思科,有华为的设备,如何才能禁用WiFi,因为某些原因不想用上网行为管理设备,路由器交换机有没有这种功能?

最佳答案

查看完整内容

我找了下资料,移动WiFi设备都是共享物理网卡的,通过代理网关,那么TTL值就是2跳,对TTL至做下限制,如果正常PC到三层设备是TTL=5,那么使用移动WiFi设备的就是TTL=6,把TTL>5的全部DROP。 还没时间做lab,等我验证一番。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-10-3 23:21:57 | 显示全部楼层
我找了下资料,移动WiFi设备都是共享物理网卡的,通过代理网关,那么TTL值就是2跳,对TTL至做下限制,如果正常PC到三层设备是TTL=5,那么使用移动WiFi设备的就是TTL=6,把TTL>5的全部DROP。
还没时间做lab,等我验证一番。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分2 (1 评价)
发表于 2017-10-12 09:16:24 | 显示全部楼层
技术手段不是万能的,有时候还是需要行政命令
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分2 (1 评价)
发表于 2017-10-13 11:16:09 | 显示全部楼层
这部分从网路层难以处理,用Active Directory的GPO应该可以办到
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-10-13 16:35:02 | 显示全部楼层
从接入层来杜绝的话,只需要在接口启用信任MAC的验证。一切非法MAC地址,杀杀杀~
switchport port-security完美执行 静态绑定接口上主机mac。遇到非法mac,可以switchport port-security violation shutdown,关闭接入层接口,再配置一些行政手段辅助。

实施的时候,为了降低重复工作,可以将所有接入层接口使用switchport port-security mac-address sticky
绑定设备第一次学习到的MAC。需要注意的是第一次学习MAC前,要确保没有非法设备连接接入层交换机。
使用show port-security address检查设备的MAC绑定情况。

  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分2 (1 评价)
 楼主| 发表于 2017-10-14 22:23:34 | 显示全部楼层
RenxChen 发表于 2017-10-13 16:35
从接入层来杜绝的话,只需要在接口启用信任MAC的验证。一切非法MAC地址,杀杀杀~
switchport port-securit ...

端口安全其实是没办法的,因为移动WiFi接在PC 上的,不是接在交换机端口的
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-10-16 18:14:13 | 显示全部楼层
发现一次500元
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-10-17 08:12:05 | 显示全部楼层
上桌面管理的设备,或者搞域控
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-11-15 15:40:46 | 显示全部楼层
ttl可以改的。封不住滴。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2017-11-15 15:41:37 | 显示全部楼层
除非高级设备应用层灭它,就看花多大成本了。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver | 思科服务支持社区  

GMT+8, 2017-12-19 06:19 , Processed in 0.097553 second(s), 54 queries .

京ICP备09041801号-187

版权所有 :copyright:1992-2019 思科系统  重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表