Portál AbcLinuxu, 27. dubna 2024 02:45


Dotaz: Ruzne radius servery pro ruzne porty Cisco 2960G

13.1.2020 01:59 vodni sliz
Ruzne radius servery pro ruzne porty Cisco 2960G
Přečteno: 504×
Odpovědět | Admin
Ahoj, nevite prosim nekdo, zda se u switche Cisco 2960G da nastavit 802.1x tak, aby ruznym skupinam portu byly prirazene ruzne radius servery? Odkaz na vzorovou konfiguraci by byl super! Dekuji moc
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Max avatar 13.1.2020 07:57 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jaký je k tomu důvod? Jen mně to zajímá, nic víc.
Díky
Zdar Max
Měl jsem sen ... :(
13.1.2020 11:57 vodni sliz
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Dve ruzne site (kazda na svem VLAN ID), tudiz dva ruzne overujici servery. Nebo existuje moznost nastavit radius "agregator/splitter"? Dik
Max avatar 13.1.2020 12:21 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Nedává mi to nějak smysl.
802.1x je jednak od ověřování koncového zařízení a dále od toho, aby to koncové zařízení hodilo do správné vlan (= nastavil na switchi port na správnou vlan).
Což v dnešní době řeší např. packetfence, nebo netmagis.
A k ověřování samozřejmě slouží radius server.
Proběhne tedy ověření a podle politik pro ten konkrétní auth se nastaví na switchi port na příslušnou vlan. Není třeba více radius serverů.
Zdar Max
Měl jsem sen ... :(
13.1.2020 12:40 vodni sliz
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Ano, ale ja nemam (a nemuzu mit) autorizacni udaje a udaje o prislusnosti koncoveho zarizeni do vlan na jednom miste. Kazdopadne ale dik.
13.1.2020 11:19 NN
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ne.
13.1.2020 12:03 vodni sliz
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
"Ne" jako ze nevite, nebo "Ne" jako ze to nejde? :) Pokud druha moznost, jaka je "mira jistoty"? Dik moc
13.1.2020 13:21 NN
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Ne, jako ze to per interface nejde. Ale muzes to udelat jinak. Muzes vytvorit skupinu radius serveru:
radius server rad1 addr ipv4 10.1.100.20
radius server rad2 addr ipv4 10.2.100.20
aaa group server radius RADGROUP server name rad1
aaa group server radius RADGROUP server name rad2
a priradis celou skupinu do 802.1x:
aaa authentication dot1x default group RADGROUP
Pokud jeden server nebude dostupny(parametry se daji vyladit) pouzije se druhy server.
13.1.2020 15:32 vodni sliz
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Dik, ale neni mi jasne, jak docilim, aby pro dane koncove zarizeni na portu switche byl dostupny vzdy ten jeho radius server (pripadne jeho skupina radius serveru)? Protoze cizi server posle ten port do nejake vlany pro hosty nebo podobne.

Dik moc

PS Jinak prave existence skupin radius serveru me vede k takovym dotazum. Kdyby existovala nejaka moznost pouzit na interfacu spravnou skupinu, bylo by to reseni.

PPS Pripadne jak jde vubec urcit, ktera skupina serveru se kdy pouzije pro 802.1x?
13.1.2020 16:58 NN
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Cizi server?
13.1.2020 18:44 vodni sliz
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
No jasne. Mam dve skupiny sitovych koncovych zarizeni. Kazda ma svuj vlastni radius server. Tyto skupiny koncovych zarizeni a radius serveru o sobe navzajem nic nevedi, vedet nechteji (a nemuzou) a dokonce asi ani nesmeji. Proto je pro kazdou jednu skupinu radius server z druhe skupiny "cizi".
13.1.2020 21:30 NN
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Potom jedine snad radius jako proxy a predavat dotazy na druhy radius. To lze.
14.1.2020 10:00 Vantomas | skóre: 32 | Praha
Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
Odpovědět | | Sbalit | Link | Blokovat | Admin
Radius server umí fungovat jako proxy server, takže pokud to nebude umět zařízení přimo podle portu rozdělit, tak si lze spustit vlastní Radius, který bude přeposílat požadavky buď na první nebo druhý nadřazený server.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.