Jump to content

Recommended Posts

Posted

Собственно связка.

Цель - выдавать IP адрес по dhcp на основании имени при dot1x аутентификации.

Реализовывал ли кто-нить и возможно-ли?

Posted
вы какие-нибудь попытки это реализовать делали?
попытки - нет. Но мысля есть написать модуль для радиуса (на праздниках)

Но только после того как проверю свои baystack 470.

1. Они могут авторизовать несколько клиентов на одном порту.

2. Цитата из документации.

бла бла бла можно назначить Vlan на порт и прочее.

RADIUS Assigned VLAN in Multihost Mode

With RADIUS Assigned VLAN enabled, on the first occasion that an EAP

client is authenticated and the RADIUS server returns a value for the

Tunnel-Private-Group-Id attribute, the switch adds the port to the VLAN

indicated by the attribute. The port PVID is also updated to the new VLAN

ID. However, the port is not removed from any other pre-existing VLAN

memberships.

Последнее предложение приводит в лёгкий конфуз. Вроде я где-то на форуме читал про эту фичу Бейстеков. Вобщем проверю-отпишу. Может статью наклепаю.

Posted (edited)
О не-не спасибо... =) С длинками как-то не очень.... Спасибо нахлебались. Конечно можно оперативно разговаривать с поддержкой, но что я пользователям говорить буду? Вообще при работе с длинками фича такая: постоянно надо подпрыгивать (исключение составляют неуправляемые коммутаторы).

Поэтому и купил нортелы, ибо они заточены под конкретные решения. Аудитория только небольшая.

Вобщем завтра проверю. отпишусь.

Edited by EvgKab
Posted (edited)

Тестовая схема на столе работала, тестили на длинках 3526, dhcp был вот такой http://dhcpsql.sourceforge.net/ (кривенный что ппц, но другого на то время не было). Сейчас, наверно, лучше использовать связку freeradius+dhcp, или вообще сразу freeradius-ом отдавать адреса.

До испытаний на абонентах не дошло.

В двух словах - при авторизации 802.1x свой скрипт на радиусе делал пометку в базе абонентский_mac=нужный_адрес, mac абонента прилетает при авторизации одним из атрибутов радиуса в связке с логином. Ну и потом по этой записи отдавать через dhcp адрес.

 

Edited by a_andry
Posted

Я вообще-то хотел сказать о возможностях, а не о длинке, просто там чел реализовал то, что вам нужно, реализовал на длинке. По большому счёту побоку на чём реализовывать.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.