802.1x 驗證
或是 Switch
IP-MAC-Port-VLAN Binding
首先,使用802.1x,可以
但是若Client眾多,就需要用憑證中心
且user可能會需要到點服務
交換器及無線基地台要支援802.1x
交換器綁定 MAC、IP、port
請先考慮使用者習性,會不會不通就亂插
亂插,MIS就會頭大,設每台交換器也煩人
網管軟體或身分認證系統
通常算User數量,恐怕不便宜
推薦:Fortinet資安鐵三角及BYOD功能
簡單、方便、省時、省力、省錢
1.架一台Linux DHCP 來綁MAC
2.AD server GPO 套下去,可把區域網路鎖起來,或使用者權限降為PowerUser
3.對於Internet 可架設一台Linux Squid來控管IP
(但必須先架一台Linux DHCP來派送固定IP)
之前寫過網路存取管制系統 NAC的介紹
https://ithelp.ithome.com.tw/articles/10196998
可以試試開源的openNAC,PacketFence
非廣告,以前有分析過類似的需求
https://imgur.com/kPSz2TF
有一種內網IP/MAC管理機制不需要修改switch或架構
使用Ethernet L2的技術,只要把要管理的網段給Tag到這台設備就可以了
台廠有台眾UPAS(以前叫做ARPScanner),進口的有IPScan,不過都是By IP數量授權