Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1409 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VLAN et authentification

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VLAN et authentification

n°26608
CliMz
Posté le 12-10-2007 à 10:29:04  profilanswer
 

Bonjour à tous
 
Je travaille actuellement dans une grosse boite, on dispose de matériel cisco (routeur 4506, switch 3750-3550).
Le réseau fonctionne trés bien mais on aimerait amélioré la gestion des VLAN.
Aujourd'hui on fait du VLAN par port ce qui est simple mais loin d'etre souple, j'ai pensé à passé en VLAN par MAC qui est plus souple au niveau de la mobilité mais tout aussi rigide concernant l'administration.
Ma question est la suivante : n'existe t'il pas un moyen d'attribuer un VLAN à un utilisateur en fonction de son login sur le réseau (AD) ?
Ou existe t'il d'autre moyen plus sympa d'attribution de VLAN ?
 
Merci d'avance à tous
 
 
 


---------------
| Enjoy | climzou.free.fr |
mood
Publicité
Posté le 12-10-2007 à 10:29:04  profilanswer
 

n°26610
Je@nb
Modérateur
Kindly give dime
Posté le 12-10-2007 à 11:30:30  profilanswer
 

Si tu peux.
Tu fais de l'authentification 802.1x avec IAS (serveur radius de windows) par exemple et couplé à ton AD.
Après tu mets une condition par groupe et tu assigne un VLAN en fonction.
 
Il faut avoir pensé à activer via gpo l'authentification 802.1x avec les paramètres qui vont bien pour que le client s'authentifie, bien configurer l'AD et configurer l'IAS en fonction.
Il faut aussi que le serveur IAS ait un certificat donc si tu as une PKI il faut que ton serveur ait un certificat.

n°26621
CliMz
Posté le 12-10-2007 à 13:30:34  profilanswer
 

Intéressant merci pour ta réponse je vais approfondir le sujet.
Si toutefois il y a d'autres propositions je reste ouvert
 
Merci


---------------
| Enjoy | climzou.free.fr |
n°26632
dreamer18
CDLM
Posté le 12-10-2007 à 15:04:37  profilanswer
 

802.1x is the way ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VLAN et authentification

 

Sujets relatifs
squid avec authentification open ldapproblème vlan avec samba
Renseignements sous réseaux VLanSquid, changer page de démarrage et mode d'authentification
supprimer la double authentification TSEvlan + firewall
Activer l'authentification windows intégrée via GPOauthentification radius mac
Pb authentification AD Windows 2003 
Plus de sujets relatifs à : VLAN et authentification


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR