|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Аунтификация базе Cisco 1811 <WiFi, гостевой сегмент, D-Link> |
|
Cisco - Аунтификация базе Cisco 1811 <WiFi, гостевой сегмент, D-Link>
|
Сообщения: 526 |
Профиль | Сайт | Отправить PM | Цитировать
Задался себе вопросом
Как предоставить Вай-Фай с одной точки одновременно и доменным пользователям ноутбуков и гостям с ноутами. При этом для доменных пользователей должны работать все сервисы корпоративной сети, а для других (просто гостей) только интернет. Как это реализвать? Появилась такая идея. При подключении к точке доступа после ввода ключа (WPA и.т.п. ) ноут получает ip адрес от dhcp сервера. Далее он должен каким-то способом пройти аунтификацию для получения сервисов - для гостя только интернет, для доменного пользователя - корпоративные сервисы +интернет. К примеру открыть страницу IE и при попытке открыть любую страницу получать редирект на страницу аунтификации, после которой и происходит отсеивание пользователя на доменного или гостевого. На базе Циско 1811 можно ли такое реализовать? Если есть идеи другго типа аунтификации, готов выслушать- точнее прочитать. Заранее спасибо. |
|
Отправлено: 16:50, 18-12-2008 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата aptv:
Есть варианты устройств которые могут отнести в определенный VLAN в зависимости от вариантов аутентификации. Данный вариант был бы идеален. |
|
------- Отправлено: 19:16, 21-12-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 526
|
Профиль | Сайт | Отправить PM | Цитировать Это точно.....
буду смотреть.... |
------- Отправлено: 19:19, 21-12-2008 | #12 |
Сообщения: 526
|
Профиль | Сайт | Отправить PM | Цитировать позвонил в тех . поддержку длинка - что посоветовали -
Закрепить постоянные ноуты за мак адресам назначив им статическиt адреса из пула И сделать пул с другими адресами для гостей....а дальше писать акссел лист. с вланами не советовали работать - сказали не то железо. получается у меня на одном влане - к примеру 105 - будет весеть два dhcp сервера а вот как закрепить acl за этим интерфейсом для такой цели? |
------- Отправлено: 15:17, 22-12-2008 | #13 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата aptv:
v1) На Cisco можно настроить фильтрацию по MAC v2) Можно настроить DHCP на выдачу постоянных IP, с привязкой по MAC, а потом фильтровать по IP. |
|
------- Отправлено: 16:27, 22-12-2008 | #14 |
Сообщения: 526
|
Профиль | Сайт | Отправить PM | Цитировать хм....тоже вариант....
ну получается к примеру сделал я необходимые вещи с dhcp как производить фильтрацию? |
------- Отправлено: 16:35, 22-12-2008 | #15 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата aptv:
Единственное рекомендую выделять адреса диапазонами которые можно описать маской: Например, адреса: 192.168.0.0 - 192.168.0.3 Перекрываются как 192.168.0.0 255.255.255.252 а например 192.168.0.32 - 192.168.0.63 192.168.0.32 255.255.255.224 Таким образом вместо 32 строк, можно обойтись одной ==== Для простоты обсчета масок рекомендую IP Subnet Calculator |
|
------- Отправлено: 12:31, 23-12-2008 | #16 |
Сообщения: 526
|
Профиль | Сайт | Отправить PM | Цитировать я имел ввиду написать пример того как именно работает acl в отношении прикреплённых за маками ip и диапазона адресов
Тоесть написать конкретный пример. Заранее признателен)! |
------- Отправлено: 12:53, 23-12-2008 | #17 |
Сообщения: 526
|
Профиль | Сайт | Отправить PM | Цитировать Вопрос такой -
Если делать один интерфейс VLAN 101 Пусть там висят все компьютеры сервера и т.п. вместе с ноутами на вафляе Как тут сделать разграничение ? Включен один общий DHCP сервер - в итоге получаю, что необзодимо сделать дополнительный интерфейс VLAN 102 для ноутов - тоесть цепляем точку за интерфейсом VLAN 102 Далее даём разрешение всего траффика между вланами для адресов закреплённых за мак адресами ноутов. а остальным даём доступ только к dns , http, https, pop3 ,smtp и усё. я правильно понимаю? |
------- Последний раз редактировалось Aleksey Potapov, 11-01-2009 в 13:19. Отправлено: 13:08, 11-01-2009 | #18 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата aptv:
|
|
------- Отправлено: 16:35, 11-01-2009 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - [решено] Странности с Cisco 1811 | vnc | Сетевое оборудование | 1 | 19-11-2009 13:43 | |
Cisco - Cisco 1811 + 3 Com baseline 226 plus | Aleksey Potapov | Сетевое оборудование | 9 | 18-11-2008 15:03 | |
Cisco - [решено] Cisco Vlan <1811 + MS ISA> | Aleksey Potapov | Сетевое оборудование | 60 | 30-10-2008 17:07 | |
Cisco - Cisco and V.92 <1811 reserved line> | Aleksey Potapov | Сетевое оборудование | 0 | 29-08-2008 20:17 | |
Route/Bridge - Cisco 1811 | Aleksey Potapov | Сетевые технологии | 5 | 01-07-2008 12:11 |
|