faq обучение настройка
Текущее время: Пт июл 25, 2025 04:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Чт апр 24, 2014 22:55 
Не в сети

Зарегистрирован: Чт апр 24, 2014 22:38
Сообщений: 5
Коллеги, добрый день
Встала задачу научить коммутаторы(через взаимодействие с радиус) в зависимости от мак адреса переводить порт в нужный влан.
В порты подключено разнообразное оборудование, на котором нельзя включить EAP аутентификацию. То есть предполагаем, что
коммутатор после подключения к его порту сетевого устройства, самостоятельно инициирует аутентификацию.

[root@802 ~]# tcpdump -nn -i any port 1812
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes

0 packets captured
0 packets received by filter
0 packets dropped by kernel


DGS-3120-24TC:admin#show 802.1x
Command: show 802.1x

802.1X : Enabled
Authentication Mode : Port_based
Authentication Protocol : RADIUS_EAP
Forward EAPOL PDU : Enabled
Max User : 448
RADIUS Authorization : Enabled

DGS-3120-24TC:admin#show 802.1x auth_state ports
Command: show 802.1x auth_state ports

Status: A - Authorized; U - Unauthorized; (P): Port-Based 802.1X;Pri:Priority
Port MAC Address Auth PAE State Backend State Status VID Pri
VID
----- -------------------- ------ -------------- ------------- ------ ---- ---
1:1 - (p) - Connecting Idle U - -
1:2 - (p) - Disconnected Idle U - -
1:3 - (p) - Disconnected Idle U - -
1:4 - (p) - Disconnected Idle U - -
1:5 - (p) - Disconnected Idle U - -
1:6 - (p) - Disconnected Idle U - -
1:7 - (p) - Disconnected Idle U - -
1:8 - (p) - Disconnected Idle U - -
1:9 - (p) - Connecting Idle U - -
1:10 - (p) - Disconnected Idle U - -

Столкнулся с непонятной для меня ситуацией: вланы на коммутаторах созданы, порты находятся в гостевом влане, радиус настроен, но dlink не хочет ничего слать в радиус! в tcpdump пусто! Включаю, выключаю порт и тишина! На Cisco Catalyst 2960 всё прекрасно работает - гашу и включаю порт и в сторону радиуса летит запрос а тут непонятная тишина.

Вопрос: может DLINK не умеет сам проводить аутентификацию и в него должно быть обязательно включено устройство поддерживающее EAP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Чт апр 24, 2014 23:17 
Не в сети

Зарегистрирован: Чт апр 24, 2014 22:38
Сообщений: 5
Или моя задача решается через MAC-based Access Control ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Чт апр 24, 2014 23:44 
Не в сети

Зарегистрирован: Чт апр 24, 2014 22:38
Сообщений: 5
вопрос решён, MAC-based Access Control - то, что нужно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Пт апр 25, 2014 13:03 
Не в сети

Зарегистрирован: Чт апр 24, 2014 22:38
Сообщений: 5
Появилась следующая проблема
При включении MAC-based Access Control на DGS-3120-24TC всё работает отлично! При идентичном конфиге на DES-3200-52 при включении/выключении порта он ничего не шлёт в радиус.

в DES-3200-52 реализована MAC-based Access Control фича?Прошивка? На какую версию прошиваться?

Device Information
Device Type DES-3200-52 Fast Ethernet Switch
Boot PROM Version Build 4.00.001 Management VLAN default
Firmware Version Build 4.00.020 Login Timeout (min) Never
Hardware Version C1 System Time 25/04/2014 14:01:30 (Primary SNTP Server)
Serial Number R3931C3002...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Пт апр 25, 2014 13:20 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1636
Откуда: Алтайский край, Барнаул
Что-то для 3200 у вас уж очень старая прошивка, поставьте поновее


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24TC, DES-3200-52 и 802.1x
СообщениеДобавлено: Пт апр 25, 2014 16:36 
Не в сети

Зарегистрирован: Чт апр 24, 2014 22:38
Сообщений: 5
Помог ребут - dlink такой dlink


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB