Остановка доступа к локальной сети путем физического срезания / объединения в структурированные кабели

254
sam

При посещении другой компании я недавно увидел установку, в которой у компании было 2 офиса, один на 3-м этаже и один на 5-м этаже в том же блоке.

Чтобы связать 2 офиса (я полагаю, что они находятся в одной локальной сети), они проложили несколько кабелей Cat в скрытых стояках, но некоторые из них были незаметно смонтированы на поверхности.

Это проблема безопасности? Будет ли это так же просто, как если бы кто-то обрезал кабель, поместив концы rj45 на каждый конец обрезки и поместив их в 5-портовый коммутатор. Затем подключите ноутбук к одному из других портов коммутатора, чтобы получить доступ к сети.

Что можно сделать в конфигурации системы / маршрутизатора, чтобы предотвратить это? Может ли локальная сеть быть зашифрована на маршрутизаторе?

(Кроме того, чтобы убедиться, что все структурированные кабели правильно спрятаны, но даже тогда кто-то может разрезать кусок алюминиевого короба толщиной 2 мм.)

1
во-первых .. это проблема безопасности? да .. во-вторых .. альтернативы .. клиент VPN ... .. не безопасный per-say, но что-то для запуска отключено .. http://www.cisco.com/c/en/us/td/docs/switches /lan/catalyst4500/12-2/20ewa/configuration/guide/conf/port_sec.html ... настройка безопасности порта и привязка к определенному MAC. Проблема в том, что кто-то может поставить туда хаб и слушать трафик ... в худшем случае они клонируют MAC напрямую, чтобы он выглядел так, как будто устройство все еще остается прежним. доступ к области, и * кто * имеет такой доступ, должен диктовать используемые меры безопасности. TG2 7 лет назад 0
это то, для чего предназначен IPSEC, и существует уже довольно давно Neil McGuigan 7 лет назад 0

1 ответ на вопрос

0
Nelson

Маршрутизатор может зарегистрировать MAC-адрес подключенных клиентов и отклонить подключение всех остальных клиентов.

Чтобы упростить управление, вы можете настроить транк для подключения только двух маршрутизаторов, и вам потребуется только явно разрешить соединение между двумя маршрутизаторами вместо обновления списка MAC-адресов при каждом подключении нового устройства.

Просто не забудьте разрешить соединения с правильной стороны WAN / LAN, чтобы не блокировать себя из административных панелей. Nelson 7 лет назад 0

Похожие вопросы