Muda com o recurso 802.1x “timeout do suplicante”?

1

Estou procurando uma lista completa de switches que permitirão que hosts habilitados 802.1x e normais (não suplicantes) se conectem às mesmas portas em um switch. Isso é útil para áreas em que há portas semi-abertas, como uma área de lobby ou uma biblioteca, onde usuários corporativos e convidados podem usar as mesmas portas, mas você deseja que eles tenham perfis de acesso diferentes e onde não é esperado que os convidados tenham 802.1x configurado em seu sistema.

Por exemplo, a Enterasys e a Extreme Networks possuem um recurso onde, se o switch não visualizar um pacote EAPOL do cliente em um determinado período de tempo, ele colocará a porta em uma VLAN "guest"; se ele vir um suplicante 802.1x, ele tentará autenticar o usuário via 802.1xe, se tiver sucesso, faz o que o servidor radius diz a ele para fazer com essa porta (coloque a porta em uma determinada VLAN, aplique certas ACLs, etc. )

Os outros fornecedores têm esse tipo de recurso, ou espera-se que um switch faça autenticação 802.1xe MAC e o recurso "tempo limite do suplicante" seja implementado com uma permissão geral na autenticação MAC?

    
por chris 27.04.2010 / 15:45

1 resposta

1

IIRC, os comutadores Cisco suportam algo semelhante: a porta está na VLAN convidada por padrão, mas alterna para a VLAN especificada pelo ACS quando um suplicante autentica. O ACS também pode especificar diferentes VLANs para diferentes PCs / usuários.

    
por 27.04.2010 / 17:00

Tags