Jump to content

Dynamische VLAN's mit 802.1x und Radius


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe das mit Nortel gebaut, dort heisst das EAPoL. Die dynamische VLAN Zuordnung geschieht über eine Policy auf dem Radius.

Das hat auch soweit funktioniert. Das VLAN wurde dynamisch zugeordet und per DHCP hat der Client auch eine IP Adresse erhalten. Danach war aber Essig.

Mit meinen bescheidenen Windows Kenntnissen beschreibe ich mal das Problem: Der Client war jetzt zwar IP-mäßig im Netz, aber er konnte sich beim Booten nicht an der Domäne anmelden, da ja der Port des Switches noch in keinem VLAN war. Nach der Authentifizierung per 802.1x(EAPoL) war zwar eine IP-Verbindung da, aber Windows sieht ja keine Veranlassung sich nochmal an der Domäne anmelden zu wollen? Lösung wäre wohl abmelden/anmelden, da bleibt der Netzwerklink ja oben, aber das ist ja nicht praktikabel...

Link zu diesem Kommentar

Hi, erst mal danke für die Antworten

ich habe mich auch mal mit dem Thema beschäftigt (allerdings mehr aus der Software Sicht).

Was heist das? Was es für Software gibt oder wie man sie konfiguriert?

 

im Linux-Magazin war glaube ich vor kurzem ein Artikel darüber

 

Welche Ausgabe?

 

@darkjedi Ja es geht, leider weis ich nicht wie...

 

Edit

das mit der Domainanmeldung stimmt. Ich hatte aber irgend wo gelesen das zu mindest mit XP das Problem gelöst wurde in dem der Auth vor dem DHCP beim Boot kommt.

Link zu diesem Kommentar

Was heist das? Was es für Software gibt oder wie man sie konfiguriert?

u. a. allerdings nur von oben. Sprich ich habe nur geschaut in wie weit das System in sehr großen Netzten umsetzbar ist und was man dafür braucht und mit welchen OS - Versionen / Switches es arbeitet. Zudem haben wir geschaut was für Probleme dabei auftauchen könnten und welchen wirklichen Vorteil man aus der Umsetzung ziehen würde und was für ein Verwaltungsaufwand dem gegenüber steht...

 

z. B. Müssen alle Drucker in ein extra Vlan, da diese die auth via 802.1x nicht unterstützen etc...

Link zu diesem Kommentar

In der Etage hatte ich Nortel BayStack470er mit BoS-Image. Wie gesagt, dynamische VLAN-Zuordnung und DHCP funktionierte im Labor einwandfrei. Als Radius hatten wir den IAS von Windows 2003 Server benutzt.

Problem mit der Anmeldung an die Domäne besteht immer noch.

 

Wir hatten uns gedacht, wenn der Radius eh beim ADS nachfragt, ob der User xyz ins Netz darf und dann entsprechend er einer Gruppe und VLAN zugeordnet wird, er auch an der Domäne dann angemeldet ist. Funktioniert aber nicht.

Link zu diesem Kommentar

Hallo Leuts

folgende Doku springt einem bei CISCO ins Auge (pass zu deinem 2950, lieber Tinsel)

http://www.cisco.com/en/US/products/hw/switches/ps628/products_configuration_guide_chapter09186a0080150b73.html

Ist das nicht die Lösung? Authentifizierung über RADIUS - benutzt 802.1x - allerdings auf dem EnhancedImage..

 

Gruss

Robert

Link zu diesem Kommentar
  • 2 Jahre später...

Hallo,

 

ich wollte das Thema nochmals aufwärmen, da ich so etwas gerade auch ins Auge fasse.

 

Wobei mir einige Dinge noch nicht ganz klar sind.

 

Plan: Erstellen von zwei oder mehr VLANs. Eines als Gast, die anderen für das "normale" Netz mit Authentifizierung über Radius (Windows 2003 IAS).

 

Frage 1: Was wird hier gegen das AD gecheckt der User bei der Anmelung, oder das Computer Konto?

 

Frage 2: Für die Radius Einrichtung bzw. zum Senden des jeweiligen VLANs benötigt man doch Vendor Codes des Herstellers, oder was übergebe ich der Switch. :confused:

 

Frage 3: Wer übergibt die IP? Fungiert der Radius in diesem Fall als DHCP Server oder werden die IPs vorher vergeben und nur die Switch schaltet den Rechner in eines der VLANs?

 

Gruß

Momo

Link zu diesem Kommentar

Hallo,

 

habe mich gerade mal ein wenig über VMPS informiert. Wir setzen bei uns leider keine Cisco Switches ein sonder nur 3Com. Haben in unserem Netz auch viele VLANs konfiguiert. Meine Frage ist gibt es VMPS nur bei Cisco oder auch bei 3Com vllt. hat sogar von euch einer Erfahrung in solchen Sachen mit 3Com Switches?

 

Danke im Vorraus Gruß Dirk

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...