找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7486|回复: 13

[策略设置] 关于酒店安装任子行认证系统的困扰 赐教

  [复制链接]
发表于 2011-6-9 15:22:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
又一件头痛的事情发生了。如图 任子行.PNG

办公室本来有18台电脑的,所以叫他们给了我20个白名单IP地址。谁知道现在办公室又多加了几台电脑,搞得IP地址不够用了,叫他们来帮多设几个白名单地址都不愿意来(我内网的私有IP都不够用,我觉得有点丢脸 )不过人家有派出所撑腰,不敢不接来用,一断线人家那边就知道了, 。因为我们酒店用电脑的人不统一,有的白天用,有的晚上用。所以我在想:能不能利用办公室电脑的MAC地址,做一个DHCP。就是这些MAC地址,就分配这POOL 的20个IP(201-220)。动态分配就够用了呵呵。其他的就分配另外一个POOL的地址(这样它们就要认证了)。如果有高手知道任子行系统的用户名密码或者破解了用户名密码。这样我想怎么加就怎么加了,哈哈。有的话发给我。我的邮箱是dearqinfei052@126.com
谢谢
routeros
发表于 2011-6-9 15:54:51 | 显示全部楼层
看的有点晕乎 任子行认证系统 什么滴干活
routeros
回复

使用道具 举报

发表于 2011-6-9 16:37:32 | 显示全部楼层
我只估计到中间那台是行为监控系统..
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-9 17:10:32 | 显示全部楼层

就是就是,旁路那台任子行就是抓包的,不过要先认证,认证完了所有通过的数据包都会被记录下来(听说是这样的)
白名单IP就不会被抓包。DHCP有没有这个功能啊?指定多MAC地址动态分配指定IP
routeros
回复

使用道具 举报

发表于 2011-6-9 18:23:13 | 显示全部楼层
qinfei 发表于 2011-6-9 17:10
就是就是,旁路那台任子行就是抓包的,不过要先认证,认证完了所有通过的数据包都会被记录下来(听说是这 ...

有是有 关键是他绑定 MAC 不啊
routeros
回复

使用道具 举报

发表于 2011-6-10 00:59:53 | 显示全部楼层
应该是公安的审计系统才对。。。。这
routeros
回复

使用道具 举报

发表于 2011-6-10 01:17:10 | 显示全部楼层
路过,看看……
routeros
回复

使用道具 举报

发表于 2011-6-10 08:43:50 | 显示全部楼层
我们这边前年公安系统强制性的安装网络监控系统  结果只有几家购买 一个设备几万块钱  也忒贵了些!
routeros
回复

使用道具 举报

发表于 2011-6-10 15:23:08 | 显示全部楼层
mac pool,会做mac记录,出现一个mac他就会记录一个(那怕事后拿走也已经记录,玩vmware就麻烦了),mac pool到达指定上限就拒绝更多的mac通行(注意他白名单里的mac未必是都活的).........这是以前广州摩根的运作方式(桥模式)。
RZX是旁路模式,我就不太肯定的,仅供参考。
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-13 00:44:11 | 显示全部楼层
回复 bobwalker 的帖子

我要指定这些MAC只能分配这些IP地址呀。要不然客人带来的电脑获取了,就不用认证了。具体有方法不?实在不行,反正我这里还有台无盘的服务器,做个VM,用静态IP算了
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-13 00:45:05 | 显示全部楼层
lcgjk 发表于 2011-6-10 08:43
我们这边前年公安系统强制性的安装网络监控系统  结果只有几家购买 一个设备几万块钱  也忒贵了些!

这个才几千块,呵呵
刚开始的时候,妈的要上两万呀,没人叼公安局的人,呵呵
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-13 00:50:27 | 显示全部楼层
47771885 发表于 2011-6-9 18:23
有是有 关键是他绑定 MAC 不啊

不绑的,我看他们设置的,只是指定白名单内网IP地址,MAC没有绑的
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-13 00:53:04 | 显示全部楼层
bobwalker 发表于 2011-6-13 00:49
可以啊,你只提供一个20个IP的地址池,然后使用20MAC地址把它填充满,其他MAC就不能使用其中的IP。然后绑 ...

我去看看,不懂再找你
routeros
回复

使用道具 举报

 楼主| 发表于 2011-6-13 01:05:40 | 显示全部楼层
bobwalker 发表于 2011-6-13 00:49
可以啊,你只提供一个20个IP的地址池,然后使用20MAC地址把它填充满,其他MAC就不能使用其中的IP。然后绑 ...

兄弟你这个方法不行,这样只能给那20台电脑上网,其他的办公电脑就不能了,可能你还没明白我要做的意思。也有可能是我想错了。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-15 22:13 , Processed in 0.136862 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表