Jump to content
Melde dich an, um diesem Inhalt zu folgen  

Zugangskontrolle

Empfohlene Beiträge

Meist wird dafür in größeren Unternehmen eine Cisco ISE (Identity Service Engine) eingesetzt. Dann kann sich anhand von Zertifikaten auf dem Gerät, oder aber anhand dessen MAC-Adresse der ISE gegenüber authentifiziert werden und der Port wird dann freigeschaltet. Geht auch noch in Kombination mit dynamischer vlan-Zuteilung auf dem entsprechenden Port anhand der MAC-Adresse / dem Zertifikat. Zusätzlich kann mna auch noch festlegen, dass nur 1 Gerät (pro Kontext - Voice und Data), oder mehrere erlaubt sein sollen (z.B. wenn ein unmanaged Switch noch dahinter hängt, was man definitiv vermeiden sollte, oder aber virtuelle Maschinen auf dem Rechner laufen)

MAC-basiert kann man das auch in kleinem Umfang direkt per Port-Security-Konfiguration statisch machen, so dass nur bestimmte MAC-Adressen erlaubt sind. Alternativ noch so, dass die erste MAC-Adresse die sich am Port anmeldet ab sofort nur noch erlaubt sein soll (mac address sticky).

Ungenutzte Ports sollte man möglichst deaktivieren. Vor allem auch an Core- und Distri-Switchen, auf denen meist kein NAC eingesetzt wird.

bearbeitet von Crash2001

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Clear editor

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Melde dich an, um diesem Inhalt zu folgen  

Fachinformatiker.de, 2019 SE Internet Services

fidelogo_small.png

if_icon-6-mail-envelope-closed_314900.pnSchicken Sie uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App


Get it on Google Play

Kontakt

Hier werben?
Oder senden Sie eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...

Wichtige Information

Fachinformatiker.de verwendet Cookies. Mehr dazu in unserer Datenschutzerklärung