Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zabezpečení intranetové sítě

Dobrý den, chtěl bych se s Vámi poradit, jak nejlépe zabezpečit kabelovou síť v menší firmě.
Infrastruktura je v tuto chvíli taková, že je internet, pak router, ten je napojený do centrálního switche, z centrálního switche vedou tři kabely do dalších swichů, odkud už jsou pak kabely ke klietským PC. Z centrálního switche je i kabel do serveru.
Potřeboval bych udělat zabezpečení, aby se nikdo nemohl připojit do sítě (fyzicky to zajistit nejde). Zároveň mám ještě jednu skupinu počítačů, která je více důležitá a potřeboval bych jí udělat odděleně - aby se nemohl uživatel z ostatních počítačů dostat na počítač v této skupině i v případě, že by znal IP adresu stroje. Musí zůstat zachováno to, že obě skupiny počítačů mohou komunikovat se serverem.
Filtrování pomocí MAC adres jsem zamítl, protože to není moc dobrá bezpečnost - uživatel si může na svém NB změnit MAC adresu a pak počítač klidně připojit do sítě.
Zatím to mám udělané tak, že všichni jsou na jedné síti a mám pečlivě všechny sdílené složky zabezpečené, aby se do nich dostali jen ti co mají. Tohle by i vyhovovalo, ale může nastat situace, že někdo začně do sítě něco posílat a zahlcovat jí, posílat viry atd. Zároveň jsem vypnul přidělování MAC adres neznámým strojům, ale když si uživatel vyplní do svého NB adresu ručně, tak se stejně připojí.
V tuto chvíli mám k dispozici ještě jeden volný router, který by se mohl případně v síti využít.

Odpověď na otázku

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny