Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Dernière révisionLes deux révisions suivantes
310lansecure:10_vlans:30_vlan3 [le 18/06/2010 à 10:57] prof310lansecure:10_vlans:30_vlan3 [le 18/06/2010 à 11:26] prof
Ligne 99: Ligne 99:
     Port  Enabled  Limit  Moves  Period    Period    VLAN ID  VLAN ID     Port  Enabled  Limit  Moves  Period    Period    VLAN ID  VLAN ID
     ----- -------- ------ ------ --------- --------- -------- --------     ----- -------- ------ ------ --------- --------- -------- --------
-    7     No       1      No     300                      2 +    7     Yes      1      No     300                      2 
-    8     No       1      No     300                      2 +    8     Yes      1      No     300                      2 
-    9     No       1      No     300                      2 +    9     Yes      1      No     300                      2 
-    10    No       1      No     300                      2 +    10    Yes      1      No     300                      2 
-    11    No       1      No     300                      2 +    11    Yes      1      No     300                      2 
-    12    No       1      No     300                      2 +    12    Yes      1      No     300                      2 
-    13    No       1      No     300                      2 +    13    Yes      1      No     300                      2 
-    14    No       1      No     300                      2 +    14    Yes      1      No     300                      2 
-    15    No       1      No     300                      2 +    15    Yes      1      No     300                      2 
-    16    No       1      No     300                      2 +    16    Yes      1      No     300                      2 
-    17    No       1      No     300                      2 +    17    Yes      1      No     300                      2 
-    18    No       1      No     300                      2 +    18    Yes      1      No     300                      2 
-    19    No       1      No     300                      2 +    19    Yes      1      No     300                      2 
-    20    No       1      No     300                      2 +    20    Yes      1      No     300                      2 
-    21    No       1      No     300                      2 +    21    Yes      1      No     300                      2 
-    22    No       1      No     300                      2 +    22    Yes      1      No     300                      2 
-    23    No       1      No     300                      2 +    23    Yes      1      No     300                      2 
-    24    No       1      No     300                      2 +    24    Yes      1      No     300                      2 
-    25    No       1      No     300                      2 +    25    Yes      1      No     300                      2 
-    26    No       1      No     300                      2 +    26    Yes      1      No     300                      2 
-    27    No       1      No     300                      2 +    27    Yes      1      No     300                      2 
-    28    No       1      No     300                      2 +    28    Yes      1      No     300                      2 
-    29    No       1      No     300                      2 +    29    Yes      1      No     300                      2 
-    30    No       1      No     300                      2 +    30    Yes      1      No     300                      2 
-    31    No       1      No     300                      2 +    31    Yes      1      No     300                      2 
-    32    No       1      No     300                      2+    32    Yes      1      No     300                      2
  
 C'est correct. Nous pouvons écrire le tout en mémoire : C'est correct. Nous pouvons écrire le tout en mémoire :
Ligne 161: Ligne 161:
 Il ne reste plus qu'à mettre en place le serveur RADIUS, que nous connecterons sur le DEFAULT_VLAN (que nous avons configuré pour un réseau IP 192.168.10.0/24). Il ne reste plus qu'à mettre en place le serveur RADIUS, que nous connecterons sur le DEFAULT_VLAN (que nous avons configuré pour un réseau IP 192.168.10.0/24).
  
 +==== Revenir en arrière ====
 +Il peut se faire par la suite que l'on souhaite redonner à des ports leur fonctionnement « normal » après les avoir attribués à une authentification par RADIUS. Pour ce faire, il faudra sur ces ports successivement :
 +  * inhiber l'authentification par adresse MAC ;
 +  * supprimer le VID en cas d'authentification réussie ;
 +  * supprimer le VID en cas d'authentification ratée.
 +Supposons que l'on veuille remettre les ports 30 à 32 dans leur état « normal » :
 +  configure
 +  no aaa port-access mac-based 30-32
 +  no aaa port-access mac-based 30-32 auth-vid
 +  no aaa port-access mac-based 30-32 unauth-vid
 +  write memory
 +
 +Vérifions :
 +  show port-access 7-32 mac-based config
 +  
 +  Port Access MAC-Based Configuration
 +
 +
 +    MAC Address Format : multi-colon
 +  
 +                   Client Client Logoff    Re-Auth   Unauth   Auth
 +    Port  Enabled  Limit  Moves  Period    Period    VLAN ID  VLAN ID
 +    ----- -------- ------ ------ --------- --------- -------- --------
 +   ...
 +    24    Yes      1      No     300                      2
 +    25    Yes      1      No     300                      2
 +    26    Yes      1      No     300                      2
 +    27    Yes      1      No     300                      2
 +    28    Yes      1      No     300                      2
 +    29    Yes      1      No     300                      2
 +    30    No            No     300                      0
 +    31    No            No     300                      0
 +    32    No            No     300                      0