faq обучение настройка
Текущее время: Пн июл 28, 2025 04:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DES-3550 и 802.1х
СообщениеДобавлено: Пт сен 25, 2009 17:34 
Не в сети

Зарегистрирован: Ср апр 29, 2009 09:28
Сообщений: 29
Сабж настроена авторизация на портах посредством сертификатов компьютеров. Первая происходит удачно при загрузке системы. После начинаются проблемы.
Настройка:
Изображение


Изображение

Device Type: DES-3550 Fast-Ethernet Switch
Combo Port: Type 1000Base-T + 1000Base-T
MAC Address: 00:1e:58:99:1b:fe
Boot PROM Version: 5.00.009
Firmware Version: 5.01.B52
Hardware Version: A4G

Если ставить параметр Reauth, то клиентская станция отваливается через час (задержка 3600). Если не ставить, то вроде бы всё работает, но увы в случайном порядке клиенты валятся и идёт сообщение, что станция не может найти сертификат. Если поставить PortControl из Auto в режим ForceAuth, все клиенты работают нормально вот только:
Цитата:
Select forceAuthorized to disable 802.1X and cause the port to transition to the authorized
state without any authentication exchange required. This means the port transmits and
receives normal traffic without 802.1X-based authentication of the client.


Всё еще осложняется тем, что у клиентов солянка сборная WinXP SP2 и SP3. Если на последней удобно отслеживать логи ошибок авторизации (кстати, они почти не валятся, отваливаются в основном SP2), то на первой ой как неудобно...

PS: Да, на всех клиентах отключено в настройках драйверов сетевых карт отключение сететвой для экономии электроэнергии.
PSS: Рядом работают 3028 коммутаторы нормально, машины сутками в сети. На 3550 перейти не можем. Пятнадцать станций и все имеют проблемы с разной периодичностью.

_________________
Жизнь прекрасна - и это здорово!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 15:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал. Если не поможет то опишите проблему подробно по почте со хемой сегмента сети с указанием портов подключения, конфигом устройства и описанием схемы авторизации. И ещё вопрос а почему для единооборазности Вы не используете DES-3052? У него прошивка такая же как и в DES-3028. Или DES-3550 уже были установлены в сети?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB