faq обучение настройка
Текущее время: Сб апр 27, 2024 11:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: 3526 авторизация на порту - II
СообщениеДобавлено: Вт июл 26, 2005 12:50 
Не в сети

Зарегистрирован: Пн фев 14, 2005 01:17
Сообщений: 29
Откуда: Донецк
Постановка задачи:

Пользователи авторизуются на порту свитча (802.1х). Происходит проверка баланса, если он ненулевой - доступ разрешается, иначе - нет.

Насколько я понял - подобное позволет сделать 3526 свитч. (Естественно с внешним радиус-сервером и соответствующей биллинговой системой.)

В соответствии с руководством имеем два варианта пользовательской авторизации на порту свитча.

1. Port-based
2. Mac-based

В случае 1 все достаточно легко и просто. Абонент послал запрос на авторизацию - его пустили. Одно но - ставить подобное на каждый дом несколько накладно. 24 абонента с дома я соберу очень и очень не скоро.

Что делаем? Подсоединяем к каждому порту 3526 свитч 2108. 3526 ставим в центре района, 2108 - на домах. Каждому порту 2108 даем отдельный ВЛАН, чтобы абоненты не видели друг друга и пробрасываем его до 3526.

О случае 2 в мануале говорится, что создается что-то типа множества виртуальных каналов, которые позволяют авторизовать на порту до 16 устройств. Вопрос - нужно ли мне при этом прописывать маки устройств руками или все будет работать как и в случае 1 с тем лишь исключением, что порт будет блокироваться для одних устройств и работать для других?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 26, 2005 13:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В Вашем случае нужно просто настроить Port Security на несколько MAC-адресов на порту, отключив Learning на портах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 26, 2005 14:18 
Не в сети

Зарегистрирован: Пн фев 14, 2005 01:17
Сообщений: 29
Откуда: Донецк
В этом случае мне придется расставлять маки руками. Это минус. И я не смогу работать с радиусом. Это второй минус.


Ладно, поставим вопрос по-другому.

Могу ли я использовать Радиус-аутентификацию для нескольких устройств, подключенных к порту 3526? То есть, если один пользователь прошел аутентификацию, его пускают в сеть, другой не прошел - его не пускают? И все это на одном порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 26, 2005 14:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
MAC-и не обязательно выставлять руками. Если настроить как я уже сказал, то первые несколько MAC-ов (сколько задано) будут зафиксированы в таблицы и будут ликвидными.
Да можете и так! Это называется MAC-Based access.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 201


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB