Identifica a porta do switch físico de onde um pacote está vindo?

1

Dada uma estrutura de rede como esta:

client 1 \
.         \
.          switch -- firewall
.         / 
client n /

(em palavras: todos os clientes conectados a um switch e o switch conectado ao firewall)

É possível (no firewall) identificar a porta física no switch que um cliente usou?

Antecedentes: Existe alguma autenticação MAC simples para os clientes, só pode haver 1 pessoa responsável pelo que acontece em uma porta de switch (porque há apenas um conector RJ45 por quarto e 1 pessoa que possui o quarto). No entanto, seria possível falsificar o endereço MAC, então eu não saberia de qual sala os dados estão chegando, no entanto eu preciso saber disso com certeza em caso de abusos. Isso é possível sem vlans? Obrigado por qualquer dica!

    
por stefan.at.wpf 03.06.2012 / 13:18

1 resposta

2

Você pode saber disso implementando segurança de porta em seu interruptor. Um requisito é que você tenha um switch gerenciado. Apenas um endereço MAC será permitido em cada porta do switch.

    
por 03.06.2012 / 13:38