Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

RADIUS Server für Switch Port Security?

Mitglied: Frommeyer

Frommeyer (Level 1) - Jetzt verbinden

28.03.2006, aktualisiert 08.01.2009, 12929 Aufrufe, 9 Kommentare

Hallo,

folgende Frage:
Ist es möglich mit einem RADIUS Server eine Art Switch Port Security einzurichten??

Ich stell mir das ungefähr so vor:

Ein Benutzer schaltet seinen PC ein.
Der PC hängt an einem Switch.
Der Switch prüft auf dem RADIUS-Server ob dieser PC und/oder Benutzer die Berechtigung für das Netzwerk besitzt.
Falls ja, wird der Port auf dem Switch aktiviert.
Falls nein, bleibt der Port deaktivert.

Ist sowas möglich, oder liege ich total daneben.
Wenn ja, hat jemand sowas schon im Einsatz und mit welchem RADIUS-Server und welchen Switchen.
ICh habe schon gelesen, daß der Windows 2003 Server einen ISA-Server mitbringt, dieser kann aber nur 50 Clients.
Super wäre einen Einbindung in die bestehende Active Directory.

Danke im Voraus.

MfG,

Jens
Mitglied: 27119
28.03.2006 um 17:13 Uhr
Das geht, mit 802.1X. Das ist eine der wohl besten Methoden sein Netz abzusichern.

Port-Security ist eigentlich eine Cisco Switch Funktion, um nur bestimmte MACs auf Switchports zuzulassen. Eher aufwendig in der Pflege.
Bitte warten ..
Mitglied: meinereiner
28.03.2006 um 17:25 Uhr
Kleine Erweiterung zu dunos Kommentar:

XP und 2000 unterstützen 802.1x von Haus aus und es geht über den IAS auch auf Benutzerebene und übers AD.

Die Begrenzung der Clients ist von Windows Standard zur Enterprise Edition unterschiedlich. Ohne jetzt die Zahlen im Kopf zu haben. Als Client zählt in dem Fall aber der Switch und nicht die Rechner, die am Switch hängen, da der Switch den IAS abfragt.
Bitte warten ..
Mitglied: BartSimpson
28.03.2006 um 17:43 Uhr
Auf alle Fälle benötigst du einen Switch der 802.1X fähig ist.
Dann der Sicherheit wegen eine PKI.
Und dann EAP-TLS aus Autentifizieungsmehtode. Als Radiusserver kannste entwerder freeradius oder den von MS nehmen. Je nach dem, was dir mehr liegt.
Allerdings solltest du die Schattenseite auch kennen lernen.
Dachen wie TFT Boot oder RIS fallen denn flach. Denn der PXE Stack kennte kein 802.1x
Bitte warten ..
Mitglied: motivator77
03.04.2006 um 16:29 Uhr
Hallo,

Ja das was Du vorhast ist möglich. Das ganze nennt sich dann Policy enabled Networking (PEN) unter Verwendung von IEEE 802.1x. Als RADIUS Server kannst Du jeden beliebigen nehmen. Egal ob Steel Belted Funk oder den Windows eigenen RADIUS Server. Nur die Switche müssen dieses Feature unterstützen.

Die Funktion ist folgendermassen:
Der User identifiziert sich am Switchport entweder per MAC-Adresse, per IP, per Benutzername/Passwort oder mit dem Rechnernamen. Der Switch schickt die Daten zum RADIUS Server und der schaut nach den Rechten des Benutzers. Dem Benutzer ist im AD eine Rolle mit den entsprechenden Rechten zugewiesen. Der RADIUS schickt dann einen String an den Switch und der Switch schaltet den entsprechenden Port frei oder sperrt ihn, oder aber lässt nur ganz bestimmte Protokolle zu.
Die Rechte lassen sich wie bei einer Firewall auf Protokollebene runterbrechen. So kann man zum Beispiel der Gruppe Vertriebler das Protokoll Telnet und ping verbieten.
Es lassen sich für jede Funktion der Angestellten im Unternehmen Rollen definieren. Zum Beispiel bekommt ein Benutzer, der sich nicht autentisieren kann (ein Gast mit einem Notebook) die Rolle mit den niedrigsten Rechten (default role, z.B. nur HTTP) zugewiesen. Die User, die sich autentisieren können, bekommen höherwertige Rollen zugewiesen.
Ich habe soetwas mal mit Komponenten von Enterasys Networks implementiert. Als Radius Server haben wir den IAS unter Windows Server 2003 genutzt, als Switche Enterasys Komponenten und als Software zum Konfigurieren der Regeln und Services den Enterasys Policy Manager.

gruss
motivator77
Bitte warten ..
Mitglied: Frommeyer
07.04.2006 um 08:57 Uhr
Hallo an alle,

brauch ich für die RADIUS Autentifizierung zwingend eine PKI Public Key Infrastructure??

MfG,

Jens
Bitte warten ..
Mitglied: BartSimpson
07.04.2006 um 09:05 Uhr
Wenn EAP-TLS genutzt werden soll, denn schon.
Bitte warten ..
Mitglied: meinereiner
07.04.2006 um 09:48 Uhr
Wenn du es über PEAP machst nicht.
Bitte warten ..
Mitglied: aqui
09.05.2006 um 16:17 Uhr
Für MD5 Hash auch nicht...
Bitte warten ..
Mitglied: BartSimpson
09.05.2006 um 16:45 Uhr
Aber ohne PKI bleibt auch die Sicherheit teilweise auf der Strecke.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Port Trunking Server - Switch - Switch - PC

gelöst Frage von torak323LAN, WAN, Wireless11 Kommentare

Hallo Zusammen, Ich bin aktuell am Umstrukturieren meines Netzwerks und Verlege Server, Router etc. in ein Rack im Keller. ...

Switche und Hubs

QNAP-NAS als Radius-Server für TP-Link-Switch

Frage von G-KASwitche und Hubs1 Kommentar

Hallo, wenn ich ein QNAP-NAS als Radius-Server für TP-Link-Switch nutzen will, klappt bei mir der Zugriff des PCs auf ...

Switche und Hubs

Switch am Radius anbinden und local Login

gelöst Frage von Giusi1Switche und Hubs3 Kommentare

Hallo und guten Tag allerseits Ich habe ein Switch 3560G konfiguriert und am Radius angebunden. Ich möchte nun aber ...

LAN, WAN, Wireless

Radius Identifikation Switch oder Access Point

Frage von esquire1968LAN, WAN, Wireless4 Kommentare

Hallo! Auf meiner pfSense läuft ein Radius Server, daran hängt ein Switch und daran wiederum ein Accesspoint (Unifi UAP-AP-PRO) ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 5 StundenWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 20 StundenVideo & Streaming5 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 1 TagErkennung und -Abwehr3 Kommentare

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 1 TagWindows Update4 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Windows Userverwaltung
User Überwachung
Frage von YellowcakeWindows Userverwaltung23 Kommentare

Hey ich habe von unserem neuem Datenschutzbeauftragten ein kleines Horror Paket bekommen. Ich soll wenn es möglich ist, das ...

Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell18 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail18 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...

Video & Streaming
PVR-Projekt - RTSP - Streams auf NAS aufnehmen - welche Tools sind am leichtesten einzurichten ?
Frage von power-userVideo & Streaming17 Kommentare

Hallo zusammen, hier die Details zur obigen Frage: AAusgangspunkt / Grundvoraussetzungen Wir betreiben hier ein kleines Heimnetzwerk. 2 Smartphones, ...