switch hp - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 11-09-2007 à 22:06:40
Pour faire ça sur un procurve je crois que t'es obligé d'avoir un serveur RADIUS.
Il me semble que y'a pas de support de VMPS comme dans un Cisco.
Tu peux peut-être contacter le support HP pour confirmation...
Marsh Posté le 12-09-2007 à 14:42:15
salut,
oui effectivement j'ai déja un serveur radius mais mon problème c'est au niveau de la configuration du switch pour faire vlan dynamique et je na sais c'est avec le protocole gvrp je pourrai faire ce que je cherche? en plus je comprends pas les fonctinnalités de ce protocole ?et est ce que je peux réaliser ceci avec gvrp?
merci pour la réponse
Marsh Posté le 12-09-2007 à 17:59:12
Non gvrp n'a rien à voir...
Je dois avoir mes supports de cours de l'époque @home. Je regarderai ce soir si je trouve des infos.
Marsh Posté le 12-09-2007 à 19:47:26
Après survol de la doc, pour moi, le 2626 ne sait gérer que les VLAN par port (niveau 1) et ce que tu veux faire c'est des VLAN par adresse MAC (niveau 2) donc ... changer de switch ou changer d'objectif.
Marsh Posté le 12-09-2007 à 21:02:28
Non, je confirme que la série 26xx sait faire de l'authentification 802.1X et qu'on peut assigner des vlans dynamiquement avec... et le 26xx c'est du switch niveau 3
Par contre, je retrouve pas la doc...
Marsh Posté le 12-09-2007 à 21:30:57
kiro57 a écrit : Par contre, je retrouve pas la doc... |
http://h41111.www4.hp.com/procurve [...] =2650_6108
Pas vu de VLAN autre que statique (par port), mais j'ai pas le switch sous les yeux
Marsh Posté le 12-09-2007 à 22:17:42
Ici c'est marqué ftp://ftp.hp.com/pub/networking/s [...] 8021x).pdf
Marsh Posté le 12-09-2007 à 23:33:12
J'avais un step-by-step sympa mais version papier et je le retrouve plus, désolé.
Mais oui sinon tout est là effectivement, bonne lecture.
Marsh Posté le 18-09-2007 à 18:01:47
bonjour,
desolé pour ce retart, j'ai bien mis en place le serveur radius aussi que j'ai configure le switch hp 2626 pour faire de l'authentification par adresse mac pas d'utilisation de 802.1x. alors dans le fichier de configuration du serveur radius j'ai déclaré un poste de travail comme suit
00123f0e996f Auth-Type := Local , User-Password =="00123f0e996f"
Service-Type = Framed-User,
Tunnel-type = VLAN,
Tunnel-Private-Group-ID =5,
Tunnel-Medium-Type = 802
et lors de lancement du serveur radius j'ai effectivement ça :
Sending Access-Accept of id 2 to 145.238.3.182:1024
Service-Type = Framed-User
Tunnel-Type:0 = VLAN
Tunnel-Private-Group-Id:0 = "5"
Tunnel-Medium-Type:0 = 802
Finished request 0
mais au niveau de l'interface du commutateur j'obtiens ceci
Authenticated Unauthenticated Current
Port Clients Clients VLAN ID
---- ------------- --------------- --------
13 1 0 1
donc au lieu de trouver VLAN ID =4 j'ai le vlan par défault ce qui est faux c'est à dire que le cmmutateur n'a pas pris en considération la réponse du serveur radius???
vraimenet je comprends plus rien et j'ai besoin des coups de main
voici la configuration du commutateur 2626:
vlan 1
name "DEFAULT_VLAN"
untagged 1-26
ip address 145.238.3.182 255.255.0.0
exit
vlan 4
name "TEST"
exit
aaa authentication port-access chap-radius
radius-server dead-time 10
radius-server host 145.238.2.118 key test
aaa port-access mac-based 11-24
aaa port-access mac-based 11 unauth-vid 301
qlq un a une idée!!! je suis bloqué
Marsh Posté le 19-09-2007 à 16:38:34
salut
up svp, j'ai besoi d'aide
à l'occasion qd je fais sh vlans sur l'interfaces du switch hp j'obtiens ceci:
802.1Q VLAN ID Name Status Voice
-------------- ------------ ------------ -----
1 DEFAULT_VLAN Port-based No
4 TEST Port-based No
que signifie Port-based? je pense que je devrais avoir dynamic au lieu de Port-based ??? et même qd j'active vgrp rien qui change??
je comprends pas !!! quoi le souci ????
merci de m'indiquer qlq pistes
Marsh Posté le 10-09-2007 à 14:40:45
bonjour,
je souhaite affecter un vlan donné à un port de switch hp 2626 selon l'adresse mac de la machine connectait mais après bcp de recheche j'ai pas trouvé la configuration qu'elle faut mettre dans le switch hp 2626 " vlan dynamique"?
merci de me répondre
Message édité par Krapaud le 11-09-2007 à 23:13:57