IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dépannage et Assistance Discussion :

NAP avec 802.1X - Quel niveau de VLAN ?


Sujet :

Dépannage et Assistance

  1. #1
    Membre à l'essai
    Inscrit en
    Décembre 2010
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Décembre 2010
    Messages : 11
    Points : 10
    Points
    10
    Par défaut NAP avec 802.1X - Quel niveau de VLAN ?
    Bonjour,

    J'essaie de mettre en place une maquette NAP 802.1X constituée de 2 serveurs (AD/DNS/DHCP et NPS) et d'un client. J'ai tout mis en place en suivant un bon vieux tuto anglais de chez Microsoft, mais j'ai un problème :
    J'ai l'impression que le basculement de VLAN ne s'opère pas lorsque par exemple je coupe le parefeu Windows sur la machine cliente.

    Je me demande si cela n'est pas à cause du switch qui ne gère que des VLAN de niveau 1 (1 VLAN associé à 1 port).
    Ma question est donc la suivante : faut-il un niveau de VLAN supérieur ?


    Merci d'avance.

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 644
    Points
    4 644
    Par défaut
    salut,

    je ne comprend pas ce que tu veux dire par :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Je me demande si cela n'est pas à cause du switch qui ne gère que des VLAN de niveau 1 (1 VLAN associé à 1 port).
    ton switch n'est pas configuré pour faire du 802.1x?

  3. #3
    Invité
    Invité(e)
    Par défaut
    Non seulement ton switch doit être configuré en équipement 802.1X mais en plus il doit supporter les attributs "tunnels" Radius 90 (Tunnel-Client-Auth-ID) et 91 (Tunnel-Server-Auth-ID) ce qui n'est pas le cas de tous les switches du marché. Ce sont en effet ces attributs qui sont envoyés par le NPS dans ses messages Radius lorsque tu coupes le firewall.

    Il peut aussi arriver que le switch utilise d'autres attributs avec des ID différents pour arriver au même résultat (à savoir envoyer le nouveau VLAN au port en question) mais dans ce cas, il faut voir ça avec le constructeur.

    Steph

  4. #4
    Membre à l'essai
    Inscrit en
    Décembre 2010
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Décembre 2010
    Messages : 11
    Points : 10
    Points
    10
    Par défaut
    Bon il semblerait que cela soit ça le problème : le switch ne gère pas les tunnels Radius. Il n'est pas configurable en tant qu'équipement 802.1X, donc forcément ça ne risquait pas de marcher...

    Merci à vous deux. Bonne journée.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Stage] Quel niveau avoir avant de commencer un stage
    Par ghita269 dans le forum Stages
    Réponses: 10
    Dernier message: 22/11/2005, 08h23
  2. [POO] Jusqu'à quel niveau d'instanciation aller ?
    Par MiJack dans le forum Langage
    Réponses: 6
    Dernier message: 31/10/2005, 15h43
  3. Réponses: 27
    Dernier message: 24/09/2005, 17h04
  4. Quel niveau réel avec uv du Cnam en cour ?
    Par nebule dans le forum Etudes
    Réponses: 6
    Dernier message: 10/04/2005, 17h11
  5. Cas d'utilisation, quel niveau de détails
    Par Celelibi dans le forum Cas d'utilisation
    Réponses: 5
    Dernier message: 20/02/2005, 20h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo