Configuration 802.1X sur switch cisco 29xx

Fermé
ridhainf Messages postés 6 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 17 juin 2010 - Modifié par brupala le 15/06/2010 à 01:56
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 - 10 mars 2011 à 18:52
Bonjour,
j'ai fai plusieur fois la configuration de switch cisco 2960 pour qu'il peut communiquer avec un service radius(mon projet;authentification par serveur radius relié avec active directory) mais j'arrive pas à trouver la solution donc normalement ma configuration pour le switch est fausse.
s'il vous plait ; est ce qu'il y a quelqu'un qui peut me donner les ligne de configuration de ce switch.
switch cisco 2960.
OS:windows server 2003.
radius:service d'authentification internet.
A voir également:

4 réponses

Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
14 juin 2010 à 22:04
Bonjour,

Quelle est ta conf ?
Tu as fait quelques debug : quel résultats ?
Que dit ton serveur ? il voit les requêtes arriver ? quelle erreur ?

......
0
voila la configuration, je sais pas est ce que c bon ou non:
aaa new-model
aaa authentification dot1x default group radius
dot1x system-auth-control
aaa authorization network default group radius
radius server host 192.168.50.10 auth-port 1812 acct-port 1813 key ridha
radius-server retransmit 3.
j'ai configurer mon servuer radius c bon ; et j configurer aussi le certificat sur le serveur et sur le post client aussi .
lorsque j brache le cable au switch, le PC connect normal c-a-d j remarque pas le sortir de boite d'authentification de radius.
0
est ce qu'il est obligatoire de configurer les ports
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
Modifié par Nico le Vosgien le 15/06/2010 à 21:59
A mon sens oui : il faut que le port sur lequel arrive ton PC soit configuré pour déclencher une authentification

dot1x port-control auto
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
16 juin 2010 à 20:30
alors, des news ?
0
ridhainf Messages postés 6 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 17 juin 2010
17 juin 2010 à 09:31
bonjour,
bon j trouvé une solution car au niveau serveur j pas installé une certificat, donc de que j fai l'installation d'une certificat sur le serveur j'obtenu une resultat positif: lorsque j brache le cable de poste client au switch le boite d'identification declenche mais le probleme lorsque j rempli les champs de boite d'identification(user , PM et domaine ) un message d'erreur s'affiche me disant que que quthentification est echoué et sur le serveur un message"le serveur ne trouve pas le certificat " ; je sais pas pourqoui malgré que j deja installé une certificat sur le serveur.
voila le documment que j utilisé pour faire mon travail:
http://www.wifiradis.net/doc/peap/peap-mschapv2.htm
0
ridhainf Messages postés 6 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 17 juin 2010
17 juin 2010 à 09:32
s'il vous plait j besoin d'aide car je suis en train de faire mon stage.
0
dioumsamba Messages postés 85 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 février 2013
10 mars 2011 à 11:48
salut ridhainf j'ai aussi le meme problème donc si ta pu resoudre ton problème peux-tu le partager j'en ai besoin merci
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
10 mars 2011 à 18:52
Pourquoi partir sur un certificat, qui va compliquer ta config, alors que le 'plus simple' semble de partir sur une 'authentification classique' ?
0