Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 10.08.2010, 15:17   #1
Newbie
 
Offline
Registriert seit: 04-2010
Beiträge: 5
dot1x für Port auf Cisco 2960 aktivieren

Hallo, ich möchte 802.1x in einer Testumgebung einrichten. Dazu habe ich eine Enterprise CA aufgesetzt und Clientzertifikate verteilt. Nun habe ich mich heute erstmals mit einem Cisco Switch befasst und möchte nach dieser Anleitung 802.1x aktivieren :

Catalyst 2950 Desktop Switch Software Configuration Guide, 12.1(9)EA1 - Configuring 802.1X Port-Based Authentication [Cisco Catalyst 2950 Series Switches] - Cisco Systems

Ich kann ohne Probleme folgende Schritte ausführen :
Switch# configure terminal

Switch(config)# aaa new-model

Switch(config)# aaa authentication dot1x default group radius

Switch(config)# interface fastethernet0/1
Die folgenden Schritte kann ich allerdings nicht ausführen, da der Befehl dot1x dann nicht zur Verfügung steht ( bei Eingabe von ? erscheint der Befehl nicht)

Switch(config-if)# dot1x port-control auto
Switch(config-if)# end
Den Switch habe ich bereits neu gestartet. Hat jemand eine Idee, woran dies liegen kann ?

Danke und Gruß

Mike
    Mit Zitat antworten
Alt 10.08.2010, 17:27   #2
Newbie
 
Offline
Registriert seit: 04-2010
Beiträge: 5
OK, der Befehl heißt mittlerweile "authentication". Gibt es denn eine Möglichkeit zu testen, ob die Kommunikation zwischen Switch und Server funktioniert ? Ich habe schon nach validate usw. gegoogled, dazu aber leider nichts gefunden.
    Mit Zitat antworten
Alt 10.08.2010, 20:29   #3
s.F
Junior Member
 
Offline
Registriert seit: 06-2006
Beiträge: 91
Hallo,

Was deine Konfiguration betrifft, bin ich nicht wirklich ein Experte. Wenn bestimmte Commands nicht vorhanden sind, dann fehlen diese Funktionen eventuell, weil diese die IOS Version auf dem Device zu alt ist.

Welches IOS ist auf dem Switch was sagt "show version" ?

Im Einzelfall kann es auch sein die Hardware manches nicht unterstützt. Je nach Gerät kann man des öfteren jedoch durch Hardware Module Abhilfe schaffen.
    Mit Zitat antworten
Alt 11.08.2010, 22:21   #4
Board Veteran
 
Online
Registriert seit: 11-2007
Beiträge: 947
Hi,

du kannst nix testen - aber du kannst den 802.1x bis ins detail "debuggen" - dann siehst du wo der Hase läuft.

Bei mir heisst der aber immer noch "dot1x port-control auto" hier von nem Port die Config. Was für ein 2960er Switch ist es - evtl. so ne "Lite" Büchse ?

interface FastEthernetxx
switchport access vlan 2
switchport mode access
dot1x mac-auth-bypass
dot1x pae authenticator
dot1x port-control auto
dot1x timeout tx-period 1
dot1x max-reauth-req 1
    Mit Zitat antworten
Alt 13.08.2010, 17:56   #5
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
hm, gibts nicht so test aa ? commands ? Nur denke ich mir wird man sich da bei einer zertifikatsbasierten authentifizierung schwer tun die ins CLI zu bekommen, aber immerhin ein FAIL sollte man vom RADIUS zurückbekommen

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Redundanz mit Cisco Catalyst 2960 & 3750 devilsfriend Cisco Forum — Allgemein 3 19.02.2008 11:48
Uplink zwischen Cisco 2960 und 3COM Dirk_privat Cisco Forum — Allgemein 10 18.03.2007 14:17
dot1x asina Cisco Forum — Allgemein 2 29.08.2006 13:30
Cisco 2960 Stack Konfiguration licherboy87 Cisco Forum — Allgemein 1 26.04.2006 22:09
Catalyst 3500XL Port aktivieren Dense Cisco Forum — Allgemein 2 22.02.2006 18:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:40 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang