Re: [FreeBSD] ip - mac - switch port

2006-06-14 Başlik saygin ozan
Merhaba
Evet cisco 3750 ler ip-mac eslesmesini yapiyorlar. port kisitlamasinida 
olusturacaginiz access-list ile saglayabilirsiniz.
iyi calismalar

> - Original Message -
> From: "Doç.Dr.Bünyamin YILDIZ" <[EMAIL PROTECTED]>
> To: freebsd@lists.enderunix.org
> Subject: Re: [FreeBSD] ip - mac - switch port
> Date: Wed, 24 May 2006 04:50:05 -0700
> 
> 
> Cisco 3750 mac ve ip adresinde bu işi yapıyor ancak portu henüz denemedim
> Selamlar
> - Original Message - From: "Mesut GÜLNAZ" <[EMAIL PROTECTED]>
> To: 
> Sent: Tuesday, May 23, 2006 7:08 AM
> Subject: [FreeBSD] ip - mac - switch port
> 
> 
> arkadaşlar
> 
> şu işleri yapabilen bir switch var mı?
> 
> şu mac sadece şu ip den ve sadece bu porttan gelebilir?
> 
> örnek
> 
> 00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden ve 
> sadece 22.porttan gelebilir?
> 
> bu 3lüden herhangi birisi değişirse o ip ya da mac ya da port
> 
> erişim olmasın?
> 
> ben sadece mac based port access var diye biliyorum. ama bu 
> işlemleri apan switchler olduğu söyleniyor doğru mudur?
> 
> 
> -
> Cikmak icin, e-mail: [EMAIL PROTECTED]
> Liste arsivi: http://lists.enderunix.org
> Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php

>


-- 
___
Check out the latest SMS services @ http://www.linuxmail.org
This allows you to send and receive SMS through your mailbox.

Powered by Outblaze

-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ip - mac - switch port

2006-05-24 Başlik Doç . Dr . Bünyamin YILDIZ

Cisco 3750 mac ve ip adresinde bu işi yapıyor ancak portu henüz denemedim
Selamlar
- Original Message - 
From: "Mesut GÜLNAZ" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, May 23, 2006 7:08 AM
Subject: [FreeBSD] ip - mac - switch port


arkadaşlar

şu işleri yapabilen bir switch var mı?

şu mac sadece şu ip den ve sadece bu porttan gelebilir?

örnek

00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden ve sadece 
22.porttan gelebilir?


bu 3lüden herhangi birisi değişirse o ip ya da mac ya da port

erişim olmasın?

ben sadece mac based port access var diye biliyorum. ama bu işlemleri apan 
switchler olduğu söyleniyor doğru mudur?



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ip - mac - switch port

2006-05-23 Başlik Özkan KIRIK

Mesut Bey iyi günler,

Mac Adresi ve Port numarası eşleştirme olayını "IEEE 802.1x 
Authentication" destekleyen switchlerin çoğu yapabiliyor.
IP Adresini de kontrol etmesi konusunda bişey diyemeyeceğim. Onları 
araştırmak lazım.
IP Adresini de kontrol etmeye çalışan bir switch varsa da, client yanlış 
ip aldığında da layer2 trafiklere izin vermesi lazim.

Aksi halde DHCP broadcastleri server'a ulaşamayacaktır.

Özkan KIRIK
EnderUNIX YGT @ Türkiye
Yazılım Geliştiricisi
http://www.enderunix.org/

Mesut GÜLNAZ yazmış:


arkadaşlar
 
şu işleri yapabilen bir switch var mı?
 
şu mac sadece şu ip den ve sadece bu porttan gelebilir?
 
örnek
 
00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden ve sadece 
22.porttan gelebilir?
 
bu 3lüden herhangi birisi değişirse o ip ya da mac ya da port
 
erişim olmasın?
 
ben sadece mac based port access var diye biliyorum. ama bu işlemleri 
apan switchler olduğu söyleniyor doğru mudur?
 




-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ip - mac - switch port

2006-05-23 Başlik Huzeyfe ONAL
Merhabalar,
Cisco'nun urunleri SWITCH-MAC guvenligini saglayabiliyor. L2 ACLleri
kullanarak IP tabanli kontrol de yapabilirsiniz ama bu tip bir
yapilandirma switch uzerinden gececek trafik yogunsa basinizi
agritabilir.

http://www.cisco.com/en/US/tech/tk389/tk814/tech_configuration_guides_list.html

adresinde hangi urunlerde netip kisitlamalar yapilacagi belirtilmis.

Bu arada bu sekilde bir guvenlik onlemi yerine arpwatch ya da Sawrpmon
kullanarak erisimleri izlemeniz daha etkili olur kanisindayim
On Tue, 2006-05-23 at 17:08 +0300, Mesut GÜLNAZ wrote:
> arkadaşlar
>  
> şu işleri yapabilen bir switch var mı?
>  
> şu mac sadece şu ip den ve sadece bu porttan gelebilir?
>  
> örnek
>  
> 00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden ve sadece
> 22.porttan gelebilir?
>  
> bu 3lüden herhangi birisi değişirse o ip ya da mac ya da port
>  
> erişim olmasın?
>  
> ben sadece mac based port access var diye biliyorum. ama bu işlemleri
> apan switchler olduğu söyleniyor doğru mudur?
>  
-- 
-
Huzeyfe ONAL
http://www.EnderUNIX.org


-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ip - mac - switch port

2006-05-23 Başlik Mehmet Açıkgöz



sanırım firewall switch diye geçiyordu...google'dan 
araştırabilirisiniz üstadım

  - Original Message - 
  From: 
  Mesut GÜLNAZ 
  
  To: freebsd@lists.enderunix.org 
  
  Sent: Tuesday, May 23, 2006 5:14 PM
  Subject: Re: [FreeBSD] ip - mac - switch 
  port
  
  örnek isim ya da marka verebilir misiniz?
  
- Original Message - 
From: 
Mehmet Açıkgöz 
To: freebsd@lists.enderunix.org 

Sent: Tuesday, May 23, 2006 5:08 
PM
Subject: Re: [FreeBSD] ip - mac - 
switch port

bildiğim kadarı ile nortel'in bu işleri yapan 
ürünleri var.

  - Original Message - 
  From: 
  Mesut 
  GÜLNAZ 
  To: freebsd@lists.enderunix.org 
  
  Sent: Tuesday, May 23, 2006 5:08 
  PM
  Subject: [FreeBSD] ip - mac - switch 
  port
  
  arkadaşlar
   
  şu işleri yapabilen bir switch var mı?
   
  şu mac sadece şu ip den ve sadece bu porttan 
  gelebilir?
   
  örnek
   
  00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip 
  sinden ve sadece 22.porttan gelebilir?
   
  bu 3lüden herhangi birisi değişirse o ip ya da mac ya da 
  port
   
  erişim olmasın?
   
  ben sadece mac based port access var diye biliyorum. ama 
  bu işlemleri apan switchler olduğu söyleniyor doğru mudur?
   


Re: [FreeBSD] ip - mac - switch port

2006-05-23 Başlik Mesut GÜLNAZ



örnek isim ya da marka verebilir misiniz?

  - Original Message - 
  From: 
  Mehmet Açıkgöz 
  To: freebsd@lists.enderunix.org 
  
  Sent: Tuesday, May 23, 2006 5:08 PM
  Subject: Re: [FreeBSD] ip - mac - switch 
  port
  
  bildiğim kadarı ile nortel'in bu işleri yapan 
  ürünleri var.
  
- Original Message - 
From: 
Mesut 
GÜLNAZ 
To: freebsd@lists.enderunix.org 

Sent: Tuesday, May 23, 2006 5:08 
PM
Subject: [FreeBSD] ip - mac - switch 
port

arkadaşlar
 
şu işleri yapabilen bir switch var mı?
 
şu mac sadece şu ip den ve sadece bu porttan 
gelebilir?
 
örnek
 
00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden 
ve sadece 22.porttan gelebilir?
 
bu 3lüden herhangi birisi değişirse o ip ya da mac ya da 
port
 
erişim olmasın?
 
ben sadece mac based port access var diye biliyorum. ama 
bu işlemleri apan switchler olduğu söyleniyor doğru mudur?
 


Re: [FreeBSD] ip - mac - switch port

2006-05-23 Başlik Mehmet Açıkgöz



bildiğim kadarı ile nortel'in bu işleri yapan 
ürünleri var.

  - Original Message - 
  From: 
  Mesut GÜLNAZ 
  
  To: freebsd@lists.enderunix.org 
  
  Sent: Tuesday, May 23, 2006 5:08 PM
  Subject: [FreeBSD] ip - mac - switch 
  port
  
  arkadaşlar
   
  şu işleri yapabilen bir switch var mı?
   
  şu mac sadece şu ip den ve sadece bu porttan 
  gelebilir?
   
  örnek
   
  00-00-5a-9d-4a-78 MAC adresi sadece 10.100.100.2 ip sinden 
  ve sadece 22.porttan gelebilir?
   
  bu 3lüden herhangi birisi değişirse o ip ya da mac ya da 
  port
   
  erişim olmasın?
   
  ben sadece mac based port access var diye biliyorum. ama bu 
  işlemleri apan switchler olduğu söyleniyor doğru mudur?