Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1693 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  cisco 2950 et radius mac

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

cisco 2950 et radius mac

n°24729
R4000
Posté le 31-08-2007 à 16:19:55  profilanswer
 

bonjour,
dans le cadre de mon stage, je veux mettre en place une authentification par adresse mac des utilisateurs avec le serveur radius. dans la production on a des switch cisco catalyst 2950 que je devrais les tester si l'utilisation d'un serveur radius avec cette méthode d'authentification est faisable ou non, j'ai cherché sur le net et je trouvais que ce n'est pas possible de les configurer uniquement l'authentfication par adresse mac mais il est possible d'utiliser un mode appelé MAC Authentication bypass qui en cas d'échec de l'authentification 802.1x bascule sur une authentification par adresse mac, mais quand j'essai de configurer le switch je trouve pas ce mode ds ce type de sxitch 2950? peut être qlq a une idée comment faire? ou un autre mode équivalent qui permet de réaliser cette méthode d'authentification
je suis preneur  
merci

mood
Publicité
Posté le 31-08-2007 à 16:19:55  profilanswer
 

n°24737
shreckbull
Posté le 31-08-2007 à 21:55:30  profilanswer
 

dans le cadre de ta future vie d'informaticien, je te conseille fortement de faire quelques petits efforts sur tes explications

 

Comme la ponctuation, l'organisation de ton paragraphe, etc ...

 


Concernant le 802.1x sur des 2950, c'est entierement fesable, radius, local, tacas, peu importe.

 

L'authentification par adresses MAC : C'EST UNE GROSSE GROSSE CONNERIE ULTRA FACILE A CRACKER ET NON FIABLE ET NON SECURISE !!!

 


En cas d'echec 802.1x, normalement le mieux est de retourner un numéro de Vlan dit "invités" avec des ACL bien concues. (dans le cas d'une utilisation du 802.1x pour retourner le VID en fonction de l'utilisateur ET/OU ordinateur.


Message édité par shreckbull le 31-08-2007 à 21:55:57
n°24741
Je@nb
Modérateur
Kindly give dime
Posté le 31-08-2007 à 22:10:39  profilanswer
 

Et dans ta futur vie d'informatitien tu devrais éviter de poster dans un nouveau topic qd tu en a déjà un sur ton problème. Si personne répond c'est que soit on ne sait pas, soit que tu écris tellement bien que on a pas envie de répondre, soit on a autre chose à faire.

n°24742
R4000
Posté le 31-08-2007 à 23:27:49  profilanswer
 

merci pour vos remarques, je sais que j'explique mal alors je vais essayer d'être plus clair.  
pour ta réponse shreckBull :l'authentification par adresse mac n'est pas du tout sécurisé et fiable? oui je suis toute à fait d'accord mais mon projet consiste à implémenter cette méthode d'authentification sans prendre en considération la sécurité.
pour cela j'ai fait des testes radius mac sur les switch hp 2626 ca marche à cette occasion j'ai une question : comment je peux définir dans le fichier local du serveur radius "users" que j'utilise comme base de données les adresses mac non connues pour les mettre dans un vlan bien précis?  
par exemple un étranger se connectait au réseau de l'entreprise via une prise si son adresse mac n'est pas connue le serveur va le mettre dans un vlan "invité" par exemple.
en ce qui concerne les switch cisco 2950 ce n'est pas possible, donc pour faire l'authentification radius mac il faut utiliser le VMPS.
qlq un peut m'explique comment les démarches à suivre pour installer et configurer le serveur VMPS? et comment je peux faire tjrs une authentification par adresse mac en utilisant ce serveur?


Message édité par R4000 le 31-08-2007 à 23:29:57
n°24745
shreckbull
Posté le 01-09-2007 à 08:47:54  profilanswer
 

Oh que j'ai envie de lire ce paté ... je t'y répondrais le jour ou je me sentirai motivé pour !


Message édité par shreckbull le 01-09-2007 à 08:48:15
n°24814
R4000
Posté le 03-09-2007 à 11:30:41  profilanswer
 

ok ShreckBull je suis désolé, j'exprime mal  
 
bon je voudrais seulement savoir comment je peux mettre des adresses mac non connus dans la base de données local du serveur radius pour que ce dernier met tjrs les visiteurs dans un vlan "visiteur"?
 
j'espère que c'est mieux maintenant
merci bcp de me répondre car je suis vraiment bloqué


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  cisco 2950 et radius mac

 

Sujets relatifs
Cherche simulateur cisco gratuitmode trunk sur un CISCO pour un client XP
Probleme radius sur serveur windows 2003cisco 877: probleme de routage Nat
authentification radius macCisco 877 et DNAT
un vrai probleme Cisco 2600cisco 3560
outil d'administration cisco,Modem et Cisco VG224
Plus de sujets relatifs à : cisco 2950 et radius mac


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR