faq обучение настройка
Текущее время: Вт июл 29, 2025 05:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-52, проблема с MAC-Based 802.1x
СообщениеДобавлено: Вт июл 01, 2014 17:43 
Не в сети

Зарегистрирован: Вт июн 22, 2010 19:16
Сообщений: 8
Свитч указаный, на нём порты 1-48 настроены на аутентикацию по 802.1x (Win 2012R2 RADIUS) в режиме MAC-Based Authentication + Guest vlan.
Периодически возникает глюк: клиент успешно авторизуется, но при этом получает IP из гостевого влана после авторизации.

На уровне сети это выглядит так (снюхано Wireshark на Mirror порту):
1. Порт неавторизован, в гостевом влане. Комп получает IP адрес из гостевого влана.
2. Комп начинает процесс авторизации (пакет EAPOL-Start)
3. Радиус с успешной авторизацией отправляет свичу номер влана пользователя.
3. Авторизация успешна, свитч отправляет компу пакет EAPOL-Success
4. Комп запрашивает обновление DHCP (пакет DHCP Request с продлением адреса гостевого влана)
!!!!! 5. Этот реквест уходит в гостевой влан
6. DHCP сервер отвачает DHCP-ACK (потому что запрос приходит с гостевого влана)
!!!!! 7. Этот DHCP-ACK доходит обратно до компа, после чего комп считает, что адрес (тот, что с гостевого влана) продлён, но при этом по авторизации находится в пользовательском влане.
АЛЕС

При режиме работы Port-Based Authentication такого глюка пока что не заметил. Но мне нужен именно MAC-Based режим.

Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-52, проблема с MAC-Based 802.1x
СообщениеДобавлено: Ср июл 02, 2014 09:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
какая прошивка на коммутаторе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-52, проблема с MAC-Based 802.1x
СообщениеДобавлено: Ср июл 02, 2014 10:11 
Не в сети

Зарегистрирован: Вт июн 22, 2010 19:16
Сообщений: 8
AGavrilin писал(а):
какая прошивка на коммутаторе?


Сейчас:
Boot PROM Version Build 4.00.001
Firmware Version Build 4.37.B011

До этого было:
Boot PROM Version Build 4.00.001
Firmware Version Build 4.36.B013

глюк был на обеих прошивках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-52, проблема с MAC-Based 802.1x
СообщениеДобавлено: Пн июл 07, 2014 15:59 
Не в сети

Зарегистрирован: Вт июн 22, 2010 19:16
Сообщений: 8
Any ideas?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB