Configuration 802.1X sur switch cisco 29xx

ridhainf Messages postés 8 Statut Membre -  
Nico le Vosgien Messages postés 1580 Statut Contributeur -
Bonjour,
j'ai fai plusieur fois la configuration de switch cisco 2960 pour qu'il peut communiquer avec un service radius(mon projet;authentification par serveur radius relié avec active directory) mais j'arrive pas à trouver la solution donc normalement ma configuration pour le switch est fausse.
s'il vous plait ; est ce qu'il y a quelqu'un qui peut me donner les ligne de configuration de ce switch.
switch cisco 2960.
OS:windows server 2003.
radius:service d'authentification internet.
A voir également:

4 réponses

Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Bonjour,

Quelle est ta conf ?
Tu as fait quelques debug : quel résultats ?
Que dit ton serveur ? il voit les requêtes arriver ? quelle erreur ?

......
0
ridhainf
 
voila la configuration, je sais pas est ce que c bon ou non:
aaa new-model
aaa authentification dot1x default group radius
dot1x system-auth-control
aaa authorization network default group radius
radius server host 192.168.50.10 auth-port 1812 acct-port 1813 key ridha
radius-server retransmit 3.
j'ai configurer mon servuer radius c bon ; et j configurer aussi le certificat sur le serveur et sur le post client aussi .
lorsque j brache le cable au switch, le PC connect normal c-a-d j remarque pas le sortir de boite d'authentification de radius.
0
ridhainf
 
est ce qu'il est obligatoire de configurer les ports
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
A mon sens oui : il faut que le port sur lequel arrive ton PC soit configuré pour déclencher une authentification

dot1x port-control auto
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
alors, des news ?
0
ridhainf Messages postés 8 Statut Membre
 
bonjour,
bon j trouvé une solution car au niveau serveur j pas installé une certificat, donc de que j fai l'installation d'une certificat sur le serveur j'obtenu une resultat positif: lorsque j brache le cable de poste client au switch le boite d'identification declenche mais le probleme lorsque j rempli les champs de boite d'identification(user , PM et domaine ) un message d'erreur s'affiche me disant que que quthentification est echoué et sur le serveur un message"le serveur ne trouve pas le certificat " ; je sais pas pourqoui malgré que j deja installé une certificat sur le serveur.
voila le documment que j utilisé pour faire mon travail:
http://www.wifiradis.net/doc/peap/peap-mschapv2.htm
0
ridhainf Messages postés 8 Statut Membre
 
s'il vous plait j besoin d'aide car je suis en train de faire mon stage.
0
dioumsamba Messages postés 114 Statut Membre
 
salut ridhainf j'ai aussi le meme problème donc si ta pu resoudre ton problème peux-tu le partager j'en ai besoin merci
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Pourquoi partir sur un certificat, qui va compliquer ta config, alors que le 'plus simple' semble de partir sur une 'authentification classique' ?
0