Bonjour,
Actuellement en stage, mon projet consiste en l'étude d'une solution de VLANs dynamiques avec authentification via un serveur Radius (freeradius), un annuaire ldap (base sun wan), et un Active Directory, un switch hp 2650.
L'active directory sert à la connexion des utilisateurs sur leur machine.
Je dois affecter à un vlan, des utilisateurs, en fonction de paramètres renseignés dans la base ldap,et définis dans le fichier de freeRadius ldap.attrmap, ceux précédement cités je pense:
replyItem Tunnel-Type radiusTunnelType
replyItem Tunnel-Medium-Type radiusTunnelMediumType
replyItem Tunnel-Private-Group-Id radiusTunnelPrivateGroupId
Si j'ai bien compris, une fois ces paramètres renseignés pour chaque utilisateur, j'enregistre mon switch hp dans le fichier client.conf du serveur freeradius de la sorte:
client @ip/masque {
secret = *****
shortname= switchhp
nastype = other # (hp ne figurant pas parmis la liste de constructeurs définie dans le fichier clients.conf)
}
Suite à ça, il faut que je définisse mon environnement ldap dans mon fichier radiusd.conf.
Apres quoi, je pense que ça devait être pas trop mal.
z'en pensez kewa?
ps: si vous avez déja bossé sur les switch hp sur les vlans dynamiques, ça m'intéresse pas mal, étant bien plus habitué au matériel cisco.. meme si je pense que la procédure doit etre sensiblement identique, s'il y a des petits trucs à pas oublier...je suis prenneur^^