faq обучение настройка
Текущее время: Вс авг 24, 2025 22:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос к гуру 802.1x
СообщениеДобавлено: Вт авг 23, 2005 11:51 
Не в сети

Зарегистрирован: Чт фев 26, 2004 14:41
Сообщений: 50
Откуда: Moscow
Раз уж FAQ безмолвствует ...

Как связать и в процесе работы контролировать пользовательский аккаунт с используемым им ip адресом. Ведь как мне сейчас кажется стандарт 802.1x в отличие от PPPoE и PPTP не предусматривает раздачу ip адресов собственными силами и не может защитить от подмены пользовательского ip адреса

Да и разница port- и mac- based авторизаций не очень понятна, если судить по логам радиуса (freeradius) свич (3226 fw 4.02-B26) в любом случае присылает и номер порта и mac адрес авторизуемого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 12:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пользовательский аккаунт на этом коммутаторе (да и на любом другом связать с IP-адресом никак нельзя). Через какое-то время будет доступна (на коммутаторах серий DES-35XX и DES-38XX) функция IP-MAC Binding с привязкой к порту.
Эти два режима отличаются тем, что в первом авторизуется порт и любой пользователь после авторизации сможет ходить в сеть по этому порту, а во втором - авторизуется MAC-адрес соответственно на одном порту можно авторизовать нескольких независимых клиентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 12:21 
Не в сети

Зарегистрирован: Чт фев 26, 2004 14:41
Сообщений: 50
Откуда: Moscow
Тогда, прошу прошения, не очень понятно как использовать 802.1x
Предположим клиент успешно авторизовался, получил ip адрес по dhcp (я так понимаю с учетом mac адреса) а потом взял да и назначил другой ip вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 12:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Для этого как раз и предназначена функция IP-MAC Binding.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 13:26 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
rpg7 писал(а):
Тогда, прошу прошения, не очень понятно как использовать 802.1x
Предположим клиент успешно авторизовался, получил ip адрес по dhcp (я так понимаю с учетом mac адреса) а потом взял да и назначил другой ip вручную.

почитайте описание стандарта 802.1x
Его назначение - это авторизация пользователей, а не отслеживание ip адреса или иных параметров.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 24, 2005 09:27 
Не в сети

Зарегистрирован: Чт фев 26, 2004 14:41
Сообщений: 50
Откуда: Moscow
Быть может любезные модераторы поделятся ссылочкой с подробным описанием этого самого 802.1x ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 24, 2005 10:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
rpg7 писал(а):
Быть может любезные модераторы поделятся ссылочкой с подробным описанием этого самого 802.1x ?

любой поисковик - google, yandex etc выдаст Вам кучу полезных ссылок
кроме того, краткое описание 802.1x есть в мануале любого управляемого свича D-Link с поддеркжйо данной функции, см. на ftp.dlink.ru

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 24, 2005 23:55 
Не в сети

Зарегистрирован: Вт июл 13, 2004 13:31
Сообщений: 76
Откуда: Санкт-Петербург
rpg7 писал(а):
Тогда, прошу прошения, не очень понятно как использовать 802.1x
Предположим клиент успешно авторизовался, получил ip адрес по dhcp (я так понимаю с учетом mac адреса) а потом взял да и назначил другой ip вручную.


Попробуйте провести эту милую операцию на работающей операционной системе, кроме того есть еще и повторная авторизация. Кроме того как я понимаю есть еще и "Framed-IP-Address" которое в явном виде указывает какой адрес был использован для авторизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 30, 2005 13:41 
Не в сети

Зарегистрирован: Чт фев 26, 2004 14:41
Сообщений: 50
Откуда: Moscow
Спасибо, действительно стоит попробовать.

P.S.
Однако тенденция, все дельный советы даются простыми пользователями форума. А модераторы снисходят лишь до отсылания к гуглам ;-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 30, 2005 13:53 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Форум изначально создавался НЕ как место, где будут властвовать исколючительно модераторы.
Разве это плохо, что есть в сети место, где вам дают советы и адекватную помощь? И не только модераторы, которых по стране всего 3-4 человека, а всё сообщество?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос к гуру 802.1x
СообщениеДобавлено: Чт янв 19, 2006 17:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
rpg7 писал(а):
Раз уж FAQ безмолвствует ...

Как связать и в процесе работы контролировать пользовательский аккаунт с используемым им ip адресом. Ведь как мне сейчас кажется стандарт 802.1x в отличие от PPPoE и PPTP не предусматривает раздачу ip адресов собственными силами и не может защитить от подмены пользовательского ip адреса

Да и разница port- и mac- based авторизаций не очень понятна, если судить по логам радиуса (freeradius) свич (3226 fw 4.02-B26) в любом случае присылает и номер порта и mac адрес авторизуемого.
посмотрие в сторону option 82 (вроде) которая отсылается DHCP серверу, на котором вы и будете выдавать адреса на основе МАС адреса + № порта пришедший вместе с этой опцией ;) AFAIK, можно даже во VLAN запихнуть определенный


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB