Привет!
Цитата: 1. Если есть DHCP и какому-то компутеру не выдастся адрес, то что тогда?
а) он не будет виден в сети?
Он не то, что бы не виден, он вообще будет не в сети в такой ситуации=))
Цитата: Это при подключении нового юзера я должен буду сперва его подключить, потом придти к себе за комп и создать правило для его МАС и ип адресов чтоль?
Да.
Подумал я тут на досуге, и пришел к выводу, предложеный мной вариант не очень=(
Во первых:
Цитата: если он сам "ручками" ведет себе ип-адрес?
Как поведет себя DHCP сервер, когда в сети появиться комп с адресом таким же как и тот комп для которого есть резервирование( резервированый комп допустим отключен), но с левым МАКом???
Кстати если кто знает, отпишите, буду очень признателен=)
Вариант первый: произойдет конфликт адресов.
Вариант второй: на это положиться болт, так как в данный момент резервированый комп отключен, и фактически такого адреса в сети нет.
Если DHCP сервер поведет себя по 1 варианту, тогда предложенные мной дествия еще могут помочь, если по второму:
Это первая большая дыра! Продвинутый юзверь с правами админа это сделает конечно.
Ему нужно выбрать адрес из определенного диапазона, но и это вобщем ерунда.
И наконец фаер! Это же межсетевой экран. А значит, поставив его на машину в локальной сети, можно запретить трафик любой машины к машине с фаером , но нельзя запретить с машины на которой фаер локальный трафик других машин друг к другу. А отсюда, что фаер может закрыть только доступ в инет, но никак не локальный трафик в сети.
(все вышесказанное относиться к одноранговой сети)
А коли мне память не изменяет вопрос был как раз не про инет, а про локальную сеть=)
Вобщем думаю, технически, (если не говорить о приказах и прочих организационных мерах, для осуществления которых админом быть не нужно) поставленную задачу можно решить:
1 применив умные железяки(роутеры со встроенными файрволами)
2 либо гибко изменить права юзверей
На мой взгляд, оба варианта хороши, конкретный выбор зависит от конкретной ситуации.
Принцип администрирования - прав должно быть не больше, чем нужно что бы можно было нормально работать.