estimation configuration 802.1x

estimation configuration 802.1x - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 26-02-2009 à 15:22:35    

bonjour,
 
dans le cadre du déploiement d'une solution 802.1x PEAP MS-CHAP v2 sur réseau filaire je dois faire une estimation de la durée nécessaire pour:
 
- la configuration des commutateurs (cisco)
- la mise en place de serveur radius type IAS (avec windows server 2003)
 
je sais bien que cela dépend énormément du niveau de compétence de chacun (en radius on en à pas vraiement) et que la réalité dépasse souvent l'estimation mais quelqu'un aurait il un ordre de grandeur??  
 

Reply

Marsh Posté le 26-02-2009 à 15:22:35   

Reply

Marsh Posté le 26-02-2009 à 15:59:37    

combien de commuts?
 
pour l'IAS, une demi-journée suffit en règle générale. Pour un commut, faut compter une vingtaine de minutes sur un ES4550 ou un OS6850 par ex.

Reply

Marsh Posté le 26-02-2009 à 16:21:13    

ça dépend si tu comptes la maquette et la recette car cela peut prendre du temps.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 26-02-2009 à 16:38:09    


nbre de commut => 40 + 20 en liens trunks;
 
pour voir un plus large, si j'ai bien compris je compte environ 1/2 journée pour l'IAS (techniquement) avec un glissement sur une journée éventuellement si je prends en compte la maquette + la recette?

Reply

Marsh Posté le 27-02-2009 à 13:34:01    

.....j'avais oublié mais j'ai une dernière quetsion => concernant la configuration en masse des postes clients (XP=> supplicant)...quels outils sont généralement utilisés (Riprep??)??

Reply

Marsh Posté le 27-02-2009 à 14:36:37    

je viens de trouver la réponse => création d'un objet de stratégie de groupe AD....

Reply

Marsh Posté le 28-06-2009 à 09:35:21    

mongalol a écrit :

je viens de trouver la réponse => création d'un objet de stratégie de groupe AD....


bjr
Je voulais avoir un peu plus de details sur la configuration de ton IAS et surtout de ton CISCO.
J'ai le mm projet avec un IAS et un cisco 2960 !!
Les clients doivent se connecter avec le proto 802.1X sur le serveur 2003 en passant par IAS. Le cisco joue le role de commutateur et laisse l'acces au client s'il est à jour (antivirus..) par l'intermediare d'un serveur qui gere l'integrite du client.
si tu pouvais me donner + d information sur la maniere dont tu as configure ton cisco et eventuellemet si tu as specifie des parametres particuliers pour ton IAS.
 
je te remercie pa avance.

Reply

Marsh Posté le 28-06-2009 à 19:35:20    

renseigne toi bien il y a pas mal de soucis avec la couche 802.1x de Microsoft notamment si tu veux faire de l'attribution dynamique de vlan. On a pas mal de problemes de mise a jour du DNS, d'application de GPO etc...

Reply

Marsh Posté le 30-06-2009 à 00:06:55    

slt  
merci pr ta reponse. mais qu avez-vous pris comme commutateur ? du cisco? aurais tu plus dinformations ?
merci

Reply

Marsh Posté le 30-06-2009 à 07:58:30    

non c'est de l'alcatel mais d'apres l'intégrateur, le probleme ne viendrait pas du matériel, lui nous conseille l'utilisation d'une autre couche 802.1x que celle de MS. ta maquette doit etre testée et éprouvée avant de mettre en prod ;)
 
quelques infos sur ce topic : http://social.technet.microsoft.co [...] 8bc531fd0/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed