Hallo zusammen,
Wir müssen in der Schule ein Netzwerk (LAN, ohne W) aufbauen, dass eine 802.1x Port basierte Netzwerkauthentifizierung beinhaltet.
Nun sind wir auf folgendes Problem gestossen:
Alle Clients müssen sich am Switch über EAPoL authentifizieren mit Zertifikaten. Erst bei erfolgreicher Authentifizierung beim RADIUS-Server öffnet der Switch den Port. Jetzt sind aber noch Drucker an diesem Switch angeschlossen, die sich ja nicht mit EAP-TLS authentifizieren können. Jedoch möchten wir den Port am Switch für den Drucker nicht einfach offen lassen, da sonst jemand das Netzwerkkabel am Drucker verwenden kann um ohne Authentifizierung ins Netz zu kommen.
Wie sieht die "Best practice"-Variante für dieses Szenario aus? Erhalten die Drucker ein eigenes VLAN?
Zweite Frage:
Der Switch ist mit einem Router verbunden? Wie wird dort die Sicherheit gewährleistet? Lässt man den Port am Switch auch einfach offen, da der physikalische Zugang zum Switch sowieso nicht gewährt werden soll?
Ich hoffe ihr könnt mir nützliche Tipps geben :rolleyes:
Besten Dank, Guufy