switch + radius

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
alan
Cisco fan
Messaggi: 46
Iscritto il: ven 02 set , 2005 4:15 pm

Ciao a tutti.
Sono alle prese con l'accoppiata switch (2950 - IOS 12.1 (22) ) - radius (Freeradius).
Il mio scopo è quello di far autenticare chiunque si colleghi allo switch per andare in rete.
Prima domanda ... si può fare?
Mi sembra di aver trovato documentazione a riguardo ma portroppo non funzionaaaaaaaaa :evil: :evil:
L'indirizzo che ho configurato per la VLAN è 192.168.10.1/255.255.255.0.

In questa situazione io inserisco quanto sotto riporto:

(indico il tipo di autenticazione che voglio utilizzare e lo assegno a tutte le porte)
aaa new-model
aaa authentication dot1x default group radius
dot1x port-control auto

(specifico quindi il l'indirizzo del server radius)
radius server host 192.168.10.2 auth-port 1812 key segreta

Salvo tutto e .... nulla, niente, niet!!!!!
Post-metto ( se questo può essere di aiuto ) che aggiungendo alle citate istruzioni aaa autentication login default group radius, mi funziona l'autenticazione solo per l'accesso allo switch, e cioè facendo telnet (o http) all'indirizzo 192.168.10.1.

Qualcuno saprebbe suggerirmi qualcosa ?

Vi ringrazio già da ora per la disponibilità.
Ciao.
AlAn :-)
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

Ciao!
Premetto che non sono molto ferrato ma... hai provato a dargli il comando "dot1x system-auth-control" ?

Cosa significa niet?
Che naviga lostesso o che non naviga per niente?

Ciao,
Cisketto!
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Cosa significa niet?
E' il russo!


Ciao
-=] MaiO [=-
Rispondi