faq обучение настройка
Текущее время: Сб июл 19, 2025 18:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 03, 2011 11:23 
Не в сети

Зарегистрирован: Вт фев 08, 2011 16:14
Сообщений: 3
Ситуация следующая:
Есть свитч DGS 3100 серии, на нём настроена аутентификация по Port Base, - всё работает, на свитче и на радиус сервере в логах появляются записи об успешной/неуспешной авторизации. Но если выставить в настройках свитча аутентификацию по MAC base, - возникает проблема, ни одно устройство не может пройти аутентификацию, и при этом лог (%SEC-W-SUPPLICANTUNAUTHORIZED: MAC .... was rejected on port 1:1 ) об этом событии появляется только на свитче, на радиус сервере логов нет.
Настраивал аутентификацию согласно пункту «Configuring MAC Authentication (by using Guest VLAN, 802.1X
and Radius pages)» мануала свитча.

Подскажите пожалуйста в чём может быть проблема ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 03, 2011 12:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Укажите, пожалуйста, версию прошивки на коммутаторе. Также нужно посмотреть сниффером положителен ли ответ RADIUS (если на RADIUS логов нет).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 12:45 
Не в сети

Зарегистрирован: Вт фев 08, 2011 16:14
Сообщений: 3
Прошивка такая - DGS-3100-xx-3.60.38.ros
Посмотрел снифером, - ответ был действительно отрицательным. В итоге пришлось донастроить политики радиус сервера.
Настроить аутентификацию получилось только по МАС адресам клиентских машин.

В связи с чем возник вопрос, действительно ли свитчи 3100 пересылают на радиус сервер только МАС адреса клиентских машин?
Какие параметры/атрибуты клиентских устройств свитч 3100 должен отправлять на радиус сервер впринципе?

(свитч настроен на аутентификацию по MAC-Base)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 347


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB