faq обучение настройка
Текущее время: Вт июл 22, 2025 20:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: MAC-based dot1x и 3016
СообщениеДобавлено: Пн июн 22, 2009 10:46 
Не в сети

Зарегистрирован: Пн июн 22, 2009 09:57
Сообщений: 4
Добрый день.
Есть тестовый стенд RADIUS аутентификации с помощью 802.1х

3016 - 1008D - 2 пользователя, которые хотят пройти аутентификацию с помощью 802.1х, с последующим присвоением номера ВЛАНа на порт пользователя (атрибут Tunnel-Private-Group-ID).
После успешной аутентификации 1 пользователя с последующим присвоением ВЛАНа на порту, 2 dot1x клиент уже не может, хотя радиус пакет access-accept приходит.

Возможна ли аутентификация 2 пользователей на 1 порту 3016 с последующим размещением каждого пользователя в свой ВЛАН?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Невозможна


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 09:28 
Не в сети

Зарегистрирован: Пн июн 22, 2009 09:57
Сообщений: 4
Хорошо, возможна ли поддержка впринципе? Какие коммутаторы стоит использовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 21:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Возможно в режиме Port-Based 802.1x и на этой модели тоже. При успешной авторизации может быть назначен VLAN, bandwidth control и priority на порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 01, 2009 10:06 
Не в сети

Зарегистрирован: Пн июн 22, 2009 09:57
Сообщений: 4
Интересует именно MAC based метод, возможно ли впринципе передать 2 разных VLANа на пользовательские логические интерфейсы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 01, 2009 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если назначать VLAN-ы при успешной авторизации при MAC-Based 802.1x к сожалению нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 04, 2009 12:08 
Не в сети

Зарегистрирован: Пн июн 22, 2009 09:57
Сообщений: 4
Подскажите тогда, где можно увидеть информацию о поддерживаемых аттрибутах bandwidth control и priority?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 07, 2009 12:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот пример:

Для bandwidth:
Service-Type = Framed-User
EAP-Message = 03020004
Message-Authenticator = 00000000000000000000000000000000
Tunnel-Type = VLAN
Tunnel-Medium-Type = IEEE-802
Tunnel-Private-Group-ID = "108"
Dlink-BW-Egress = 10240
Dlink-BW-Ingress = 100000

Для priority:
Service-Type = Framed-User
EAP-Message = 03040004
Message-Authenticator = 00000000000000000000000000000000
Tunnel-Type = VLAN
Tunnel-Medium-Type = IEEE-802
Tunnel-Private-Group-ID = "108"
Dlink_priority = 7


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB