Hirdetés

Új hozzászólás Aktív témák

  • #19482368

    törölt tag

    válasz Core2duo6600 #58971 üzenetére

    Nos minden külön van. Külön van a USG, SW, Ckloud key. A Cloud key előnye hogy ha be regisztrálod az eszközt, akkor az UBNT oldal segítségével, is rá tudsz nézni, mi van a hálózaton. Ha szükséges tudsz eszközöket tiltani, beállítani. Hálózati topológia mutatása. Pontosan regisztálja hogy a csatlakozott eszközök, mikor, és mennyi adatforgalmat generált. Ki lehet listázni a csatlakozott eszközöket és annak forgalmait, év hónap nap szerint. És mindezt úgy hogy ott se vagy fizikailag. Ez csak ízelítő, de ami a legfontosabb, nem felejti el. De akár egy bérelt VPS szerverre is fel tudod telepíteni a contollert. Mondjuk én ezt nem csinálnám. De sokan így oldják meg. SW=switch, Nem használt portok lekapcsolása, ha több subnetet hozol létre, akkor megadhatod hogy melyik SW port, melyik subnetből osszon IP. CLI több lehetőség áll rendelkezésre. Amit én itt hiányolok, hogy nem áll rendelkezésre olyan opció hogy a Portokhoz még + mac cím szűrést lehessen beállítani, cserébe, viszont be lehet állítani Radius azonosítást, azaz felhasználó név, jelszó párost. USG webproxy, Edge lite-ban megszokott tűzfal szabályok létre hozásának lehetősége. Webproxy, sajna jelenleg reboot után úja meg kell adni, bár nem mindig. Tudomásom szerint hamarosan azt is be integrálják majd a contolerbe. Rádius szerver üzemeltetése, jelenleg már tartalmazza a contoller, tehát nem kell CLI-ban büvészkedni. Tehát ha vennék hozzá Wifi, akkor simán meg tudom oldani a Radius azonosítást. Összességében nagyon ott van, csak hát meg is kérik az árát. Viszont cserébe olyan komplesz rendszert kapsz, ami teljesen más prespektívákba helyezi a Router fogalmát. Én csak azért keresek Layer 2 eszközt, mert valaki lopja az internetünket, és minden jel arra utal, hogy Layer 2 támadást hajt végre. Ezt a feltételezést pont a Cloud-key távoli hozzáférése segítségével lehet gondolni. Azaz, más internet hálózatról beléptem az Cloud-key-be. És azt láttam hogy a USG forgalmat generál, miközben nincs is rajta kliens gép. Az SW forgalma nem válozot. Természetesen ez egyeztettem a szolgáltatóval is. És biza, sajna nagyon úgy fest hogy Layer 2 támadást indított valaki. Hát ezért keresek Layer 2 eszközt.

Új hozzászólás Aktív témák