Jump to content

Recommended Posts

Posted

Здравствуйте

Помогите пожалуйста с таким вопросом

Есть каталист 2950.

В него включеные юзеры

можно ли сделать так чтоб с помощью 802.1x

radius "выдавал" жестко IP, тому кто "авторизовался"(autent)?

 

Заранее благодарен

Posted

Связка неправильная.

802.1х может, а 2950 нет т.к. вроде только порт авторизируеться. А IP дается другими методами.

Posted
Связка неправильная.  

802.1х может, а 2950 нет т.к. вроде только порт авторизируеться. А IP дается другими методами.

Можете подсказать какими?

Posted
Я думаю, что PPPoE можно попробывать. Во всяком случаее "radius-ip-pool" в простом PPP есть.

Хочеться реалить приблизительно такую схему

На порте комутатора доступа резать пользователю доступ куда ему можна куда нельзя аксес листами вот

а проблема такая как ему выдать жесткий айпи?

А без PPPoE еще как-то можно ? :)

Posted
user145, ip выдаётся только после запроса клиентом, т.е. это легко обойти. Поможет связка RADIUS + DHCP Option 82 + 2950 + ACL (не пускать всех кроме этого IP)
Posted

Можно расписать её так (из аси)

1. Пользователь вводит логин пасворд в 802.1х

2. Радиус узнаёт его, кладёт куда-то данные об этом (свич + порт + юзер)

3. запускается скрипт настраивающий ACL для этой связки порт+свитч из данных в биллинге по юзеру

4. юзер шлёт запрос на выдачу адреса

5 дхцп смотрит кто по этому свич+ порт зарегистрировался и отдаёт IP из биллинга

Примерно так

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.