802.1x sul voip

Voice su IP

Moderatore: Federico.Lagni

Rispondi
NetTeam
n00b
Messaggi: 15
Iscritto il: ven 27 feb , 2009 11:48 am

Salve a tutti; sto cercando informazioni riguardanti l'802.1x abbinato alla telefonia voip; in pratica mi interesserebbe sapere se io attacco un pc ad un telefono cisco e il telefono su di uno switch l'acs che mi gestisce 802.1x come si comporta se il pc non si autentifica sul'acs? mi blocca completamente la porta quindi impedendo anche al telefono di funzionare o è il telefono che blocca la sua porta continuando a funzionare e impedendo solo al pc di entrare in rete?
Sò che è una domanda abbastanza complicata ma mi affido agli esperti di questo forum, tra l'altro il migliore in italiano!

Grazie a tutti.

Alex.
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

La porta aggiuntiva sul tel si comporta al pari di uno switch,se lo switch che fa 802.1x e' configurato per far passare piu' di un MAC address,una volta che un'utente ha messo user e password sul PC,funzionera' anche il telefono....ovvio che bisognerebbe controllare i timeout e tutti gli altri parametri del port authentication.
La cosa piu' pulita sarebbe configurare una guest-vlan o VVID qui c' e' tutto : http://cisco.biz/en/US/docs/switches/la ... w8021x.pdf
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
NetTeam
n00b
Messaggi: 15
Iscritto il: ven 27 feb , 2009 11:48 am

zot grazie tante della risposta; mi sapresti dire se esiste e qual'è il comando per inpedire il multi mac da una porta? questo si potrebbe usare anche per impedire hub non autorizzati sulla rete? giusto
Grazie ancora
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Prima cerca e poi chiedi = www.google.it "configuring cisco switch 802.1x"
Si,impediresti ad un hub/switch di essere attaccato alla porta..
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
NetTeam
n00b
Messaggi: 15
Iscritto il: ven 27 feb , 2009 11:48 am

Ok, grazie; però quello che chiedevo io è se per caso, senza 802.1x, c'è la possibilità di attivare la funzione del blocco multi mac su una porta.
Grazie
NetTeam
n00b
Messaggi: 15
Iscritto il: ven 27 feb , 2009 11:48 am

Non c'è nessuno che può aiutarmi a chiarirmi le idee?
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

zot ha scritto:Prima cerca e poi chiedi ........
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi