LINUX.ORG.RU

Зависит от того на сколько тебе в лом будет редактировать
этот список.
Или это делаеш ты или это делает dhcp+dns.
С dhcp один плюс это маневры в сети :-) сменить адреса маску или еще
чего без беганья по раб.местам.

Aleks_IZA
()

Но с другой стороны если в сети стоит что либо злобно пожирающее ресурсы сервера (например 1С с ее вечными блокировками) то с динамическими адресами довольно сложно узнать какой же пользователь блокирует систему. Зато полностью поддерживаю аргумент о гибкой конфигурации сети.

anonymous
()

Ну а с позиции безопасности как?

Есть локалка, в которой основной протокол - NetBEUI, а TCP служит только для почты и Инета и вообще не привязан ни к чему. То есть нет доступа через TCP к расшаренным ресурсам пользователей. Если IP динамический (DHCP), то сегодня он у юзера один, завтра другой, это, ИМХО, повышает безопасность в сети. Правда, создаёт проблемы с сервисами Линукса, например, с подсчётом трафика по юзерам. На Линуксе стоит iptables, squid, sarg, sendmail, pop3d, ftpd.

Буду признателен за любые опровержения, уточнения и дополнения к моей концепции защиты.

Azar
() автор топика
22 мая 2002 г.

В DHCP можно привязать IP<->MAC.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.