The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Как заставить Cisco привязывать IP к конкретным МАС адресам?"
Отправлено Glavs, 03-Фев-06 22:41 
Сначала опишу что за оборудование стоит в серверном шкафу:

Ммодем Teraware TW300, CISCO 2610, CISCO 2620, CISCO PIX-515E, Cisco Catalyst 3550.

Провод с оптикой извне сначала входит в модем Teraware TW300.
Идет UTP патчкорд в циску 2610.
Из 2610 разъема CTRLR E1 0 идет патчкорд в циску 2620 в разъем 10/100 Ehernet 0/0.
Из разъема AUX в циске 2610 идет синий (цисковый) патчкорд в разъем Console в циске 2620.
Из разъема Ethernet 0/0 идет патчкорд в циску PIX-515E.
Из разъема AUX в циске 2620 идет патчкорд в разъем Console в циске PIX-515E.
И уже из циски PIX-515E идет пачкорд на каталист 3500, а от него по оптике в разные здания на каталисты 3550, от них уже витой парой по кабинетам.

Сетка около 100 компов. IP раздаются по DHCP. И сетка и инет на компах появляется тут же как только установил винду (без каких либо настроек). С этим проблем нет.
Проблема в том что захотелось бОльшего контроля за инетом. Для этого подняли сервак на FreeBSD 6.0, настроили проксю. Стало видно все логи, кто куда лазит. Все замечательно. Только вот IP же раздаются динамически и выяснить кто именно куда лазит не получится. Нужно чтобы каждый IP был привязан к конкретному компу.
Посоветуйте как это лучше сделать? Опыта конфигурирования CISCO нет :(
1) Для начала нужно выяснить какая из цисок раздает IP. IP адрес DHCP сервака известен, но как узнать какая именно это циска?
2) Даже когда узнаем что за циска раздает ИПы (как я предполагаю, либо 2610 либо 2620), обе циски запаролены. То есть необходима процедура восстановления пароля Для цисок 2600 семенйства инструкции не нашел :(
3) Как заставить ее привязывать ИПы к конкретным компам? Варианта видимо два:
а) Выделить группу статичных ИПов и прописывать их на компах вручную. (Как?)
б) Продолжать раздавать ИПы по DHCP, но по конкретным МАС адреса сетевых плат. (Как?)
Какой из способов проще реализовать и какой из них предпочтительнее?

Понимаю что задачка непростая и много неизвестных, но тем не менее прошу оказать посильную помощь. Благодарен за любые советы. Выложу любую более подробную инфу если потребуется. Заранее спасибо.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.

На сайте действует частичное премодерирование - после публикации некоторые сообщения от анонимов могут автоматически скрываться ботом. После проверки модератором ошибочно скрытые сообщения раскрываются. Для ускорения раскрытия можно воспользоваться ссылкой "Сообщить модератору", указав в качестве причины обращения "скрыто по ошибке".



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру