Accesso a LAN tramite autenticazione

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
lmarzo
n00b
Messaggi: 5
Iscritto il: sab 26 apr , 2008 11:03 am

Salve,

dispongo di un cisco 3550 series 3layer con 48 porte FastEthernet e due porte in fibra GigaBit. Vorrei impedire la connessione alla LAN da parte di utenti occasionali e autenticare quelli autorizzati con username e password al fine di tenere traccia di chi e quando si connette. Qualcuno può indicarmi le idee base per fare ciò?
Ultima modifica di lmarzo il sab 26 apr , 2008 11:35 am, modificato 1 volta in totale.
Luigi
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

ma lovuoi fare a layer 2? se si cerca su cisco configuring dot1x

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

lmarzo
n00b
Messaggi: 5
Iscritto il: sab 26 apr , 2008 11:03 am

Perdonami ... che differenza c'è tra farlo 3 layer e 2 layer ?
Luigi
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

layer 2 appena attacchi il cavo allo switch ti chiede l'authenticazione
leyer 3 invece solo quando accedi alcune risorse della rete x esempio internet con un proxy server che t chiedete l'authenticazione.....

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

lmarzo
n00b
Messaggi: 5
Iscritto il: sab 26 apr , 2008 11:03 am

ok layer 2 ... Ma devo implementare un server radius. Esiste un tutorial per il server radius sotto linux?
Luigi
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

lmarzo ha scritto:ok layer 2 ... Ma devo implementare un server radius. Esiste un tutorial per il server radius sotto linux?
My friend Google Said:

http://www.google.com/search?client=saf ... 8&oe=UTF-8
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
lmarzo
n00b
Messaggi: 5
Iscritto il: sab 26 apr , 2008 11:03 am

Grazie per le indicazioni
Ispa ha scritto:layer 2 appena attacchi il cavo allo switch ti chiede l'authenticazione
leyer 3 invece solo quando accedi alcune risorse della rete x esempio internet con un proxy server che t chiedete l'authenticazione.....
Luigi
lmarzo
n00b
Messaggi: 5
Iscritto il: sab 26 apr , 2008 11:03 am

Ok google lo so usare ... :-D
Helix ha scritto:
lmarzo ha scritto:ok layer 2 ... Ma devo implementare un server radius. Esiste un tutorial per il server radius sotto linux?
My friend Google Said:

http://www.google.com/search?client=saf ... 8&oe=UTF-8
Luigi
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

aldila' di google e' bene imparare ad usare www.cisco.com.....

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Rispondi