Привет! Очень хотелось бы видеть следующие функции, особенно для CRS. Проводная аутентификация по MAC через Radius с динамическим назначением VLAN через Radius. Проводная 802.1x аутентификация через Radius с динамическим назначением VLAN через Radius. Проводная двойная аутентификация (MAC и 802.1x) через Radius. Следующее — для всех роутеров/коммутаторов: защита от ARP-спуфинга и то же самое для IPv6. Привязка ARP-таблицы к записям DHCP в режиме DHCP Relay (чтобы пока аренда действительна, на IP мог использоваться только этот MAC). Заранее спасибо. С уважением, Роберт.
Запросы на функционал для версии 7.x по улучшению сетевой безопасности
Запросы на функционал для версии 7.x по улучшению сетевой безопасности, RouterOS
22.02.2014 16:24:00
|
|
|
|
16.04.2014 12:58:00
Что касается ARP, он требует поддержки MacSec и SecureID, а это, к сожалению, подразумевает новое железо/PHY для обоих типов интерфейсов. Либо CGA-основанную замену SEND для ARP и NDP, но индустрия выбрала первый вариант (фактически все производители контроллеров). Что касается VLAN — даже с RADIUS они уязвимы в стандартном состоянии.
|
|
|
|
18.04.2014 19:57:00
Да, VLAN через аутентификацию RADIUS было бы очень-очень здорово.
|
|
|
|
10.02.2015 13:17:00
Как это до сих пор не доступно?!!?!?!?!?!
|
|
|
|
13.02.2015 19:29:00
Плюс один, очень классно.
|
|
|
|
Читают тему