[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01804] Re: AP, クライアントの検出



菊地%東京です。

syun <syun@xxxxxxx>さん:
> こんにちは。
> 
> >クライアントのノート PC に無線 LAN カードが含まれている場合に
> >勝手にそれが AP を検出して、勝手に繋がってしまう対策には...
> >無線クライアントがいるかどうかってのは検出できないんすかね?
> 
> たとえば、arpwatch で常に監視しておいて、

> Logwatchを使って監視する。
> 
> 無線LANカードベンダのMACアドレスが分かる時は、その条件で。
> さらに異常なMACアドレスなども検出させる。

これに連携してアクセス制御ができればおもしろそうですね。

ただ規模にもよりますが、クライントが何千人、何万人いたり
多くのネットワークセグメントがある場合、arpwatchの設定場所や台数
管理、運用などが大変そうですね。。


#やっぱりなんかの認証基盤を流用したいなぁ。。
----+----1----+----2----+----3----+----4----+----5----+----6----+
菊地 弘樹
kiku-hiro@xxxxxxxxxxxxxxxx