faq обучение настройка
Текущее время: Вт июл 22, 2025 02:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт мар 13, 2009 11:49 
Не в сети

Зарегистрирован: Чт мар 12, 2009 08:58
Сообщений: 17
Здравствуйте всем!
Прочитал вот здесь: http://dlink.ru/ru/faq/103/571.html статью "DSA-3100: аутентификация и аккаунтинг через RADIUS" вследствие чего возник вопрос следовательно реализации подобной схемы когда на голове установлен свич DGS-3610-26.
Я прочитал в характеристиках указанного выше свича что он поддерживает работу с RADIUS сервером. Предположим что в центре стоит данный свич, из него оптика расходится до нескольких точек, далее при помощи обычных свичей и меди сетка разветвляется. Весь траффик будет бегать через этот центральный свич. Можно ли будет также как и описано в статье аутенцифицировать юзеров на нём?
В зависимости от того, какие получу ответы, буду задавать дальнейшие вопросы, заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 16:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Вы, пардон, чего вообще хотите?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 19:05 
Не в сети

Зарегистрирован: Чт мар 12, 2009 08:58
Сообщений: 17
snark писал(а):
Вы, пардон, чего вообще хотите?


мне интересно, можно ли реализовать примерно тоже самое что описано в указанной выше статье, но при помощи единственного центрального свича


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 19:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
короткий ответ - нет!
не короткий - дело в том что не свича это дело - вести посессионный учет с ААА, его дело - быстро молотить трафик ... да, он может общаться с RADIUS-ом, но делает это для:
- работы 802.1Х (подробнее)
- авторизации пользователей на свиче, т.е. когда Вы вводите в консоли управления логин и пароль он может проверяться RADIUS сервером, а не в локальной базе юзеров
вот в общем то и все предназначение RADIUS-а в свичах ... в некоторых свичах реализована ф-ция WAC aka WEB Access Control (частный случай 802.1Х) но она открывает конкретные порты, и не может выборочно пропускать пользователей, т.е. юзеры должны непосредственно включаться в такой свич, а если его поставить в центр, то толку от этой ф-ции - ноль ...

Если Вы хотите реализовать что-то a-la хот-спот, то Вам и нужно использовать подобное железо/софт ... свич Вам тут поможет смаршрутизировать весь юзерский трафик, но выпускать в инет должен именно хотспот, а не свич!

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 14:41 
Не в сети

Зарегистрирован: Сб окт 25, 2008 14:55
Сообщений: 10
А можно ли вести лог выполняемых юзерами комманд на коммутаторе при помощи RADIUS или TACACS+?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 15:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
wouper писал(а):
А можно ли вести лог выполняемых юзерами комманд на коммутаторе при помощи RADIUS или TACACS+?

полагаю что нет ... даже на кошкороутерах лог ведется на самом коте (при включении опред. команды) ... единственный более-менее нормальный выход - регулярно сливать конфиги и diff-ить ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 13:00 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
snark писал(а):
wouper писал(а):
А можно ли вести лог выполняемых юзерами комманд на коммутаторе при помощи RADIUS или TACACS+?

полагаю что нет ... даже на кошкороутерах лог ведется на самом коте (при включении опред. команды) ... единственный более-менее нормальный выход - регулярно сливать конфиги и diff-ить ...

Я тож так делаю, имхо, другого пути нет (

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 02:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В сериях DGS-36XX и DES-3028/3052 в ближайшее время планируется сделать включаемое и отключаемое логирование введённых пользователем команд под определённым аккаунтом. Также уже в этих серих есть логирование того кто вошёл на админский уровень с пользовательского даже при внешней аутентификации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 12:01 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Demin Ivan писал(а):
В сериях DGS-36XX и DES-3028/3052 в ближайшее время планируется сделать включаемое и отключаемое логирование введённых пользователем команд под определённым аккаунтом. Также уже в этих серих есть логирование того кто вошёл на админский уровень с пользовательского даже при внешней аутентификации.

А подробнее можно, с примерами настройки?

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 14:27 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Demin Ivan писал(а):
В сериях DGS-36XX и DES-3028/3052 в ближайшее время планируется сделать включаемое и отключаемое логирование введённых пользователем команд под определённым аккаунтом. Также уже в этих серих есть логирование того кто вошёл на админский уровень с пользовательского даже при внешней аутентификации.

а на 35 серии такого не планируется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 14:29 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
sirmax1 писал(а):
с примерами настройки?

с чем? перечитайте еще раз:
Demin Ivan писал(а):
в ближайшее время планируется сделать

т.е., IMHO, еще вообще ничего кроме голой идеи вообще нет ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 14:50 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
я имел ввиду
Цитата:
Также уже в этих серих есть логирование того кто вошёл на админский
уровень с пользовательского даже при внешней аутентификации.

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 15:15 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Код:
sh log
покажет кто, когда и откуда входил ... вот со свича на столе:
Код:
DES-3028:4#sh log
Command: show log

Index Data       Time     Log Text
----- ---------- -------- ------------------------------------------------------
2680  0000-00-53 02:29:12 Successful login through Console (Username: Anonymous)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 19:39 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Еще один похожий вопрос, может кто подскажет?
rs-232 не подключен.

Код:
DGS-3612G:5#sh session
Command: show session

 ID  Live Time    From                                    Level Name
 --- ------------ --------------------------------------- ----- ---------------
 8   0:4:52.640   Serial Port                             1     Anonymous
 9   0:0:6.590    10.90.90.91                            5     shunya

Total Entries: 2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 02:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Функционал этот это уже реальный запрос который должен быть реализован в сжатые сроки. В DES-35XX к сожалению пока не будет.

To shunya:

Это нормально.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB