1 votes

Commutateurs dotés de la fonction 802.1x "supplicant timeout" ?

Je suis à la recherche d'une liste complète de commutateurs qui permettent aux hôtes 802.1x et normaux (non supplicants) de se connecter aux mêmes ports sur un commutateur. Ceci est utile pour les zones où il y a des ports semi-ouverts comme un hall d'entrée ou une bibliothèque où les utilisateurs de l'entreprise et les invités peuvent utiliser les mêmes ports mais vous voulez qu'ils aient des profils d'accès différents et où l'on ne s'attend pas à ce que les invités aient 802.1x configuré sur leur système.

Par exemple, Enterasys et Extreme Networks disposent tous deux d'une fonction qui permet au commutateur de placer le port dans un VLAN "invité" s'il ne reçoit pas de paquet EAPOL du client dans un certain délai ; s'il voit un suppliant 802.1x, il tente d'authentifier l'utilisateur via 802.1x et, s'il y parvient, il fait ce que le serveur radius lui demande de faire avec ce port (placer le port dans un certain VLAN, appliquer certaines ACL, etc).

D'autres fournisseurs disposent-ils de ce type de fonction, ou est-il prévu qu'un commutateur assure à la fois l'authentification 802.1x et l'authentification MAC, et que la fonction "supplicant timeout" soit mise en œuvre avec une autorisation générale pour l'authentification MAC ?

1voto

blueadept Points 516

IIRC, les commutateurs Cisco supportent quelque chose de similaire : le port est dans le VLAN invité par défaut, mais bascule dans le VLAN spécifié par l'ACS lorsqu'un suppliant s'authentifie. L'ACS peut également spécifier différents VLAN pour différents PC/utilisateurs.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X