Vlan dynamique

dioumsamba Messages postés 114 Statut Membre -  
Nico le Vosgien Messages postés 1580 Statut Contributeur -
Bonjour, je suis en stage dans une société d'informatique et je dois mettre en place des vlan dynamique, j'ai un server,un switch cisco catalyst 2950, et deux PC comen se fait configuration

2 réponses

Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Bonjour,

Je pense que tu vas devoir te pencher sur 802.1x & Radius

http://www.cisco.com/en/US/docs/switches/lan/catalyst2950/software/release/12.1_19_ea1/configuration/guide/Sw8021x.html
0
dioumsamba Messages postés 114 Statut Membre
 
ok g recu le mail mais en fesan la config sur le port Fa0/1 voici ce ke g
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Switch
!
aaa new-model
aaa authentication dot1x default group radius
!
ip subnet-zero
!
ip ssh time-out 120
ip ssh authentication-retries 3
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
dot1x system-auth-control
!
!
!
!
interface FastEthernet0/1
switchport mode access
dot1x port-control auto
dot1x host-mode multi-host
dot1x timeout quiet-period 30
dot1x timeout tx-period 60
dot1x timeout reauth-period 4000
dot1x max-req 5
dot1x guest-vlan 9
dot1x reauthentication
spanning-tree portfast
!
ma kestion é de savoir le fa0/1 sera relié au nivo du serveur radius ou o pc client?
0
brupala Messages postés 115339 Date d'inscription   Statut Membre Dernière intervention   14 268
 
Au PC client , bien sûr ^^
0
dioumsamba Messages postés 114 Statut Membre
 
et le serveur sera branché sur nimporte kel port?
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
La seule condition est que le Radius soit joignable par le switch :)
0
dioumsamba Messages postés 114 Statut Membre
 
ok merci une derniere kestion juste pour savoir si je doi faire idem pour le pc client 2 branché sur le port fa0/2
0
Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Ta conf donne un peu l'impression d'être une compilation des commandes présentées sur le lien que je t'avais donné mais, oui, dans le principe, il te faut l'appliquer sur chaque port d'accès client.

Mais sinon, ton radius est déjà installé et opérationnel ?
0
dioumsamba Messages postés 114 Statut Membre
 
wi c dja oprérationel et merci encore je vous feré signe d k joré fini mé config
0
brupala Messages postés 115339 Date d'inscription   Statut Membre Dernière intervention   14 268
 
par contre,
avant de revenir,
essaie de réviser tes cours de français, ce sera plus facile de te lire.
0
dioumsamba Messages postés 114 Statut Membre
 
bonjour, j'ai suivi les étapes de configuration sur ce site https://www.cisco.com/ a partir de mon switch 2950 voici se que j'ai

swtich#sh run
Building configuration...

Current configuration : 1186 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption

!
aaa new-model
aaa authentication dot1x default group radius
!
ip subnet-zero
!
ip ssh time-out 120
ip ssh authentication-retries 3
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
dot1x system-auth-control
!
!
!
!
interface FastEthernet0/1
switchport mode access
dot1x port-control auto
spanning-tree portfast
!
interface FastEthernet0/2
switchport mode access
dot1x port-control auto
spanning-tree portfast

!
ip http server
radius-server host 192.168.1.10 auth-port 1612 acct-port 1813 key rad123
radius-server retransmit 3
!
l'authentification entre la client et le radius ne passe pas.Quel est la cause de ce problème merci
0