Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

802.1x Authentifizierung - Hinter dem Switch noch weitere Switche

Frage Netzwerke Netzwerkmanagement

Mitglied: RalphT

RalphT (Level 1) - Jetzt verbinden

12.01.2012, aktualisiert 18.10.2012, 4748 Aufrufe, 4 Kommentare

Hallo,

ich habe eine 802.1x Authentifizierung mit einem HP Pro Curve 2500 und einem Windows IAS realisiert. Die Autentifizierung findet hier über die MAC-Adressen statt. Es funktioniert alles bestens. Jetzt habe ich den Fall, dass an einem geschützten Port vom HP-Switch noch ein kleinerer weiterer Switch angeschlossen ist. Diese kleinen Switche sind nicht managebar (5-Port und 8-Port Switche)
Jetzt das Problem:
Sind an einen kleinen Switch nur 2 PCs angeschlossen, funktioniert ein PC nicht. Es sieht so aus, dass der erste PC, der hochfährt funktioniert. Der zweite PC bekommt keinen Zugriff, auch keine Verlagerung in das VLAN. Es sind auch keine Reaktionen am IAs zu sehen.

An den Switch kann es nicht liegen, da ich hier schon zwei Typen ausprobiert habe. Nun sieht es ja so aus, dass das einfach nicht funktioniert. Dazu muss ich sagen, ich habe in einer Firma auch diese kleinen Switche auf den Tischen gesehen und dort wird auch über die MAC-Adresse authentifizert.

Habe ich noch etwas vergessen oder einfach nur die falsche Hardware (Pro Curve 2500)?
Mitglied: Andre1979
12.01.2012 um 19:18 Uhr
Was sagt denn das Adresslimit auf den Ports des Procurve?

bzw. beim Port mit dem 8 Port Switch:
conf t
aaa port-access mac-based (Portnummer) addr-limit 8
exit
write mem

bei nem 5 Port Switch
conf t
aaa port-access mac-based (Portnummer) addr-limit 5
exit
write mem
Bitte warten ..
Mitglied: dog
13.01.2012 um 00:34 Uhr
aaa port-access mac-based (Portnummer) addr-limit 5

Kleiner Denkfehler: Ein 5 Port Switch ist mit einem Port auch am HP-Switch
Bitte warten ..
Mitglied: RalphT
13.01.2012 um 09:05 Uhr
Moin,

ja danke für die Info. Daran lag es. Nur leider macht der Procurve 2510 nur max. 2 Clients - Schade. Der 2620 kann bis zu 32 Clients per MAC authentifizieren. Also, das nächste Mal etwas mehr Geld für einen Switch ausgeben.
Bitte warten ..
Mitglied: aqui
13.01.2012, aktualisiert 18.10.2012
Das ist eben leider das Problem wenn man Billigheimer HP ProCurve beschafft. Andere Switchhersteller haben diese Limitierungen nicht.
Ein ausführliches Tutorial zu dem Thema findet man auch hier:
http://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst 802.1x Authentifizierung - NPS - RADIUS MAC (4)

Frage von LKaderavek zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
802.1x funktioniert nur an einem oder zwei Accesspoints (3)

Frage von westberliner zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
gelöst 802.1x Konfiguration (2)

Frage von michaelb123 zum Thema Windows Netzwerk ...

Netzwerke
gelöst Core-Switch redundanz erreichen (7)

Frage von hash2k2 zum Thema Netzwerke ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (29)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...