الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استفسار عن IP Address

مغلق
بدأه Computerist_tech في 1 يوليو 2007 · 8 رد · 1,321 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

اريد اسأل هل يمكن أن يكون هناك security على IP Address من نوع Static حيث لا يمكن لأي شخص إضافة جهاز إلى الشبكة بحيث لا يعمل Conflict مع اي جهاز بالشبكة(اي عمل ربط بين ip address وبين الـ MAC Adress مع العلم ان ال IP Address هو من نوع static)

لكم أصدق الإحترام

#2

السلام عليكم ..

شوف مشكلتك معقدة نوعا ما .. انا حقيقة ما اعرف اذا كان هناك امكانية تمنع اي شخص يأخذ IP معين حتى لو كان الجهاز طافي في حالة ان الشخص هذا عنده قدرة انه يعمل تعديل على ال IP الخاص بجهازه.

بس اعطيك بعض المعلومات :

1) اذا كان جهازك شغال .. فأعرف انه مافي اي شخص يقدر يأخذ الاي بي حقه ابدا .. يعني بيظهر عندك رسالة Conflict .. لكن الجهاز المتضرر هو الاخر مش جهازك اطللاقا.

2) يمكن كمان يكون معاك DHCP (جهاز يعمل توزيع للاي بي ) .. وبالتالي تعمل له حجز للاي بي اللي ما تشتي حد يلأخذه . فهو يوزع للشبكة كامل اي بيات عدا اللي تمنعه ان يوزعه ..

3) ممكن في الاخير لو تشتي تمنع بشكل نهائي حدوث عمل COnfilict تعدل بال Group Policy او تخلي المستخدمين مستخدمين عاديين Restricted User اعتقد ما عندهم صلاحيات على التعديل على كرت الشبكة ..

وشكرا ..

هوب.

اني ابتليت باربع ما سـلطوا ***** الا لشدة شقوتي و عنائي

ابليس والدنيا ونفسي والهوى **** كيف السبيل وكلهم اعدائي

شكوت الى وكيع سوء حفظي ***** فارشدني الى ترك المعاصي

و اخـبرنـي بـان الـعلم نـور ****** و نور الله لا يهدى لعاصي

#3

السلام عليكم

شكرا لك انت لأنك رديت لأني يأست ان في رد

شوف انا فاهمه ان الــ DHCP بيريح لكن المشكلة في مديري قسم الــ IT عنده اصرار يلطيف ما يريد يستخدم غير الــ static وانا عملت بالــ Group policy منع صلاحيات لكل الــ User ما يقدروا يعدلوا في شي

بس المشكلة في موظفين يطردوا من القسم ويعرفوا اشي كثيرة ويدخلوا ويعملوا لنا مشاكل واحنا بنشتغل ببنك يعني يعملوا Conflict مع اجهزة Server نطر نغير كل كلمات المرور تبع السيرفرات وأجهزة البنك كامل لأنه يعرف كيف يدخل ويغر هذي هي المشكلة فأحنا اهم شي عندنا كيف نعمل security على الـ IP حالياً

لك أصدق الإحترام

#4

السلام عليكم

انا قرأت المشكلة بدخول بعض المستخدمين على أجهزة و لكن انا أطرح الحل

ممكن أن تضيف على السيرفر او الClients يعنى الأجهزة الفرعية برامج لمنع الدخول على الأجهزة نفسها , إلا بصلاحيات خاصة جدا

ومنها البرامج كثيرة مثل الجدار الناري و منها الكثير لمنه أى متسلل على الأجهزة بشكل كامل

#5

عفوا كمان عندي سؤال هل صحيح ان في اجهزة من cisco تسما بالفرترات للـ IP عشان يعمل security

لك أصدق الإحترام

#6

( ممكن أن تضيف على السيرفر او الClients يعنى الأجهزة الفرعية برامج لمنع الدخول على الأجهزة نفسها , إلا بصلاحيات خاصة جدا

ومنها البرامج كثيرة مثل الجدار الناري و منها الكثير لمنه أى متسلل على الأجهزة بشكل كامل )

أوكي مفهوم بس هل يمكن ان نحل مشكلة انهم ممكن يدخلوا بالابتوب على الدومين ويحطوا IP ويحصل Conflict هذا ما صار بس انا فكرت بيه ممكن يصير

لك أصدق الإحترام

#7

السلام عليكم ..

للأسف لست خبير لكي افيدك ...

لكن بقول لك اللي عندي لعله يفيدك ..

بما إنك تعملي في بنك يجب ان تكون ال Security عالية جدااا ( حسب علمي ) ..

بالنسبة للأشخاص اللذين يغادروا القسم ويعملوا لكم مشاكل .. ( الطبيعي عند خروج اي موظف من قسم الاي تي .. يتم تغيير جميع كلمات السر كإحتياط ) ..

اول شيء اعتقد انه يجب ان يكون الجميع ضمن دمين .. عشان ال Security وعشان تضمني حكم كامل بالمستخدمين ( كمنعهم من التعديل على كروت الشبكة ) .. وطبعا لا تنسي عمل Disable لجميع المستخدمين ال Local على الأجهزة .. وتغيير كلمة السر لل Local Administrator ( طعا عن طريق الدومين يمكن تدخلي على جميع الأجهزة من الدومين كنترولر .. وتعملي هذه الخطوتين ) ..

ثاني شيء .. بالنسبة لفلترات الاي بي من سيكسو ( لا علم لي بها ) .. لكن ممكن تأخذي Managed Switches وتعملي Security على المنافذ Ports حق السوتش .. بحيث ما في اي شخص يقدر يدخل على الشبكة الا بعلمك وتعملي على بقية ال Ports .. Disable ..

هكذا بتضمني انه ما في اي شخص يقدر يربط اي جهاز بالشبكة من غير علمك ..

وفي الأخير في برامج ( تطلع جميع الاجهزة المربوطة بالشبطة مع IP Addresses حقها .. يعني ممكن تعرفي الجهاز الدخيل ( كمراقبة ) ..

هذا ما عندي .. وربنا يوفقك ..

هوب.

اني ابتليت باربع ما سـلطوا ***** الا لشدة شقوتي و عنائي

ابليس والدنيا ونفسي والهوى **** كيف السبيل وكلهم اعدائي

شكوت الى وكيع سوء حفظي ***** فارشدني الى ترك المعاصي

و اخـبرنـي بـان الـعلم نـور ****** و نور الله لا يهدى لعاصي

#8

تحياتي للجميع

اقتباس
وفي الأخير في برامج ( تطلع جميع الاجهزة المربوطة بالشبطة مع IP Addresses حقها .. يعني ممكن تعرفي الجهاز الدخيل ( كمراقبة ) ..

هذا ما عندي .. وربنا يوفقك ..

طيب ممكن تعطينا أسم هذا البرنامج لو سمحت

تحياتي لكم

#9

المشكلة تم حلها في ويندوز 2008 مع استعمال سويتشات Managed باستعمال ال Network acess protection عدا ذلك لا يمكن

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

هذا الموضوع مغلق.

مواضيع مشابهة