<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: авторизация по mac&apos;у на порту коммутатора.</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html</link>
    <description>Имеется порт управляемого L2 коммутатора.&lt;br&gt;К этому порту может быть подключен любой тупой неуправляемый коммутатор через который подключены клиентские компьютеры.&lt;br&gt;Возможно ли помещать клиента с одним маком в один VLAN а с другим маком в другой VLAN (на одном порту L2 коммутатора).&lt;br&gt;P.S. Насколько я понял через RADIUS можно отдавать VLAN ID.&lt;br&gt;P.P.S. Возможно ли это сделать средствами CISCO Catalyst 2850G-48-EI (или на чём нить подешевле).&lt;br&gt;</description>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (Imp)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#7</link>
    <pubDate>Wed, 30 Jul 2008 20:21:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;хорошо а можно ли тогда управлять списком доступа на порту (может через &lt;br&gt;&amp;gt;&amp;gt;snmp или ssh) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;через snmp не знаю &lt;br&gt;&amp;gt;если через ssh, то &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;securecrt (умеет скрипты, позволяет создавать диалоговые окна) &lt;br&gt;&amp;gt;или &lt;br&gt;&amp;gt;putty + autoit &lt;br&gt;&lt;br&gt;то есть, фактически, я могу добавлять acl для конкретного mac&apos;a на конкретном порту, а остальные maс&apos;и дропить по дефолту.&lt;br&gt;я правильно понял?&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (Imp)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#6</link>
    <pubDate>Wed, 30 Jul 2008 20:18:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;от результатов аутентификации клиента. Для этого необходимо: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Настроить RADIUS север таким образом чтобы он передавал информацию и о принадлежности &lt;br&gt;&amp;gt;пользователя к VLAN&apos;у &lt;br&gt;&amp;gt;Настроить на коммутаторе авторизацию на RADIUS сервере для присвоения номера VLAN&apos;а &lt;br&gt;&amp;gt;Настроить на коммутаторе соответствующие VLAN&apos;ы &lt;br&gt;&amp;gt;Настроить DHCP-сервер &lt;br&gt;&amp;gt;Настройка на коммутаторе авторизации на RADIUS-сервере для присвоения номера VLAN&apos;а: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Switch(config)# aaa authorization network default group radius &lt;br&gt;&lt;br&gt;нет не подойдёт поскольку к порту может быть подключен неуправляемый коммутатор, и, как следствие на порту будет светится несколько маков. вот именно их нужно помещать в VLAN&apos;ы. (например на одном порту коммутатора: mac1 -&amp;gt; vlan1 и mac2 -&amp;gt; vlan2)&lt;br&gt;насколько я понял так сделать нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (anch)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#5</link>
    <pubDate>Wed, 30 Jul 2008 14:19:43 GMT</pubDate>
    <description>Это годится?&lt;br&gt;http://xgu.ru/wiki/802.1X_&#037;D0&#037;B8_RADIUS&lt;br&gt;&lt;br&gt;Настройка динамического размещения порта коммутатора в VLAN&apos;е по результатам аутентификации &lt;br&gt;Поддержка протокола 802.1X позволяет коммутатору помещать порт в различные VLAN&apos;ы в зависимости от результатов аутентификации клиента. Для этого необходимо: &lt;br&gt;&lt;br&gt;Настроить RADIUS север таким образом чтобы он передавал информацию и о принадлежности пользователя к VLAN&apos;у &lt;br&gt;Настроить на коммутаторе авторизацию на RADIUS сервере для присвоения номера VLAN&apos;а &lt;br&gt;Настроить на коммутаторе соответствующие VLAN&apos;ы &lt;br&gt;Настроить DHCP-сервер &lt;br&gt;Настройка на коммутаторе авторизации на RADIUS-сервере для присвоения номера VLAN&apos;а: &lt;br&gt;&lt;br&gt;Switch(config)# aaa authorization network default group radius&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (rakis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#4</link>
    <pubDate>Wed, 30 Jul 2008 13:53:17 GMT</pubDate>
    <description>&amp;gt;хорошо а можно ли тогда управлять списком доступа на порту (может через &lt;br&gt;&amp;gt;snmp или ssh) &lt;br&gt;&lt;br&gt;через snmp не знаю&lt;br&gt;если через ssh, то&lt;br&gt;&lt;br&gt;securecrt (умеет скрипты, позволяет создавать диалоговые окна)&lt;br&gt;или&lt;br&gt;putty + autoit&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (Imp)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#3</link>
    <pubDate>Wed, 30 Jul 2008 05:18:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Возможно ли помещать клиента с одним маком в один VLAN а с &lt;br&gt;&amp;gt;&amp;gt;другим маком в другой VLAN (на одном порту L2 коммутатора). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет &lt;br&gt;&lt;br&gt;хорошо а можно ли тогда управлять списком доступа на порту (может через snmp или ssh)&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (rakis)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#2</link>
    <pubDate>Tue, 29 Jul 2008 21:05:13 GMT</pubDate>
    <description>&amp;gt;Возможно ли помещать клиента с одним маком в один VLAN а с &lt;br&gt;&amp;gt;другим маком в другой VLAN (на одном порту L2 коммутатора). &lt;br&gt;&lt;br&gt;нет&lt;br&gt;</description>
</item>

<item>
    <title>авторизация по mac&apos;у на порту коммутатора. (Imp)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16820.html#1</link>
    <pubDate>Tue, 29 Jul 2008 20:10:59 GMT</pubDate>
    <description>&amp;gt;Имеется порт управляемого L2 коммутатора. &lt;br&gt;&amp;gt;К этому порту может быть подключен любой тупой неуправляемый коммутатор через который &lt;br&gt;&amp;gt;подключены клиентские компьютеры. &lt;br&gt;&amp;gt;Возможно ли помещать клиента с одним маком в один VLAN а с &lt;br&gt;&amp;gt;другим маком в другой VLAN (на одном порту L2 коммутатора). &lt;br&gt;&amp;gt;P.S. Насколько я понял через RADIUS можно отдавать VLAN ID. &lt;br&gt;&amp;gt;P.P.S. Возможно ли это сделать средствами CISCO Catalyst 2850G-48-EI (или на чём &lt;br&gt;&amp;gt;нить подешевле). &lt;br&gt;&lt;br&gt;В дополнение могу сказать, в идеале надо получить схему которая будет ограничевать доступ в сеть по макам. Но поскольку в схеме присутствуют неуправляемые коммутаторы то это делает невозможным применение 802.1x на порту. Поэтому и делается 2 VLAN. Одним можно будет пользоваться ресурсами сети другим нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
