Коммутаторы с функцией 802.1x "истечение времени запроса"?

Я ищу полный список коммутаторов, которые позволят хостам с поддержкой 802.1x и обычным (не запрашивающим) подключаться к одним и тем же портам на коммутаторе. Это полезно для областей, где есть полуоткрытые порты, такие как лобби или библиотека, где корпоративные и гостевые пользователи могут использовать одни и те же порты, но вы хотите, чтобы у них были разные профили доступа, и где гости не ожидали 802.1x настроен в их системе.

Например, Enterasys и Extreme Networks имеют функцию, при которой, если коммутатор не видит пакет EAPOL от клиента в течение определенного времени, он помещает порт в "гостевую" VLAN; если он обнаруживает соискателя 802.1x, он пытается аутентифицировать пользователя через 802.1x и, если они преуспевают, он делает то, что сервер радиуса сообщает ему сделать с этим портом (IE помещает порт в определенную VLAN, применяет определенные ACL и т. д.)

Имеют ли другие поставщики такую ​​функцию, или ожидается, что коммутатор выполнит аутентификацию 802.1x и MAC, а функция "истечения времени запроса" реализована с общим разрешением для аутентификации MAC?

1 ответ

Решение

IIRC, коммутаторы Cisco поддерживают нечто подобное: порт находится в гостевой VLAN по умолчанию, но переключается на VLAN, указанную ACS, когда соискатель аутентифицируется. ACS также может указывать разные VLAN для разных ПК / пользователей.

Другие вопросы по тегам