Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 01.10.2007, 19:33   #1
Newbie
 
Offline
Registriert seit: 10-2007
Beiträge: 3
Frage VLAN am Aironet 1130

Hallo alle zusammen,
ich beschäftige mich nun schon seit Tagen mit einem Problem, daß mich so langsam verzweifeln lässt und hoffe, jemand hier kann mir helfen.

Ich soll für einen Kunden eine WLAN Infrastruktur einrichten, die sich wie folgt verhält:

WLAN Clients: Windows Mobile 2003, Windows XP SP2
Encryption: WEP für die PDA, WPA2 für die XP Maschinen
Autentifizierung erfolg in beiden fällen über ein Zertifikat.
Die Zertifikaterstellung und Verteilung erledigt das Active Directory (W2003) und die CA Dienste. Die Schnittstelle zur zertifikatsbasierten Autentifizierung realisiert der Windows IAS (RADIUS). So weit - so gut.
Für diese Geschichte habe ich mir folgende Konfiguration auf dem Aironet ausgedacht:
einrichtung von 2 VLAN mit jeweils unterschiedlicher SSID und Encryption. Auch das funktioniert.
VLAN1 = WPA2 für die Notebook
VLAN2 = WEP für die PDA

Wenn ich nun VLAN1 als native VLAN einrichte kommen die Notebook problemlos ins Netz, die PDA werden vom IAS erkannt und Zugriff wird gestattet, jedoch wird Ihnen keine IP Adresse vergeben und sie können somit nicht auf interne Ressourcen zugreifen.

Stelle ich VLAN2 als native VLAN ein, geschieht das Ganze genau umgekehrt. Die Notebooks werden vom IAS "reingelassen" aber bekommen keine IP Adresse, die PDA bekommen die komplette Konfiguration und können auf alle Ressourcen zugreifen.

WO ist meine Denkfehler ? Ich benötige eine Einstellung, die BEIDEN Endgerätetypen den Zugriff ermöglicht.

Wer kann mir helfen ? DANKE schon mal vorab !

Grüße
/NickNack
    Mit Zitat antworten
Alt 01.10.2007, 21:12   #2
Member
 
Offline
Registriert seit: 01-2004
Beiträge: 171
Hallo,

Hast du auf dem Switch das zusätzliche Vlan eingerrichtet und den Port als Trunk konfiguriert.


lg franz
    Mit Zitat antworten
Alt 01.10.2007, 22:42   #3
Newbie
 
Offline
Registriert seit: 10-2007
Beiträge: 3
Zitat von Franz2
Hast du auf dem Switch das zusätzliche Vlan eingerrichtet und den Port als Trunk konfiguriert.


lg franz
Franz,
danke für die schnelle Antwort !
Naja, das habe ich um ehrlich zu sein nicht. Aber, ich habe die Konfiguration im Moment in einer speziellen Situation. Und zwar habe ich den Cisco AP per Crossover Kabel direkt am Server (Testumgebung) angeschlossen und trotzdem die gleichen Effekte....
es ist zum porös werden :-(

Grüße
/NickNack
    Mit Zitat antworten
Alt 02.10.2007, 10:12   #4
formerly known as hkahmann
 
Benutzerbild von adowoMAC
 
Offline
Registriert seit: 10-2005
Ort: Oldenburg
Beiträge: 227
Hmm, hast du denn auf dem Server für jedes VLAN ein Subinterface eingerichtet? Das native VLAN wird evtl. funktionieren, das andere aber nicht. Ist nur eine Idee!

Hendrik
    Mit Zitat antworten
Alt 02.10.2007, 11:51   #5
Newbie
 
Offline
Registriert seit: 10-2007
Beiträge: 3
Hendrik,
....danke.... vielleicht keine schlechte Idee. Kannst Du mir erklären, wie Du das meinst ?
Was muss ich denn auf dem Server machen ?
Danke vorab
Grüße
/NickNack
    Mit Zitat antworten
Alt 02.10.2007, 12:46   #6
formerly known as hkahmann
 
Benutzerbild von adowoMAC
 
Offline
Registriert seit: 10-2005
Ort: Oldenburg
Beiträge: 227
Also wenn du das mit eine Cross verbunden hast, dann müsstest du an am Server zwei Subinterface deiner Netzwerkkarte anlegen. Bei Linux würde man das mit Subunits machen. Wie das ganze funktioniert ist auf VLANs on Linux | Linux Journal umfassend beschrieben.

Hendrik
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
C-Aironet 1130 mit WPA konfigurieren? C-M Cisco Forum — Allgemein 6 08.06.2007 07:23
Cisco Aironet 1130 AG ACCES POINT tearchen Cisco Forum — Allgemein 0 13.09.2006 12:21
Cisco Aironet 1240AG - VLAN elkono Cisco Forum — Allgemein 6 02.03.2006 18:31
Cisco Aironet 1200 + Vlan + DHCP AndreasWeller Cisco Forum — Allgemein 19 24.06.2005 11:43
CISCO Aironet 1200 und Aironet 340 sdump Cisco Forum — Allgemein 2 27.09.2004 20:17


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:33 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang