Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Господа, Wi-Fi аутентификация через АД?? Помогите чайнику))

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Guanin



Зарегистрирован: 30.05.2007
Сообщения: 4
Откуда: Almaty

СообщениеДобавлено: Ср Май 30 2007 14:24    Заголовок сообщения: Господа, Wi-Fi аутентификация через АД?? Помогите чайнику)) Ответить с цитатой

Господа умельцы, вопрос такой(только прошу сразу не банитьSmile) человек я молодой, неопытный).
Есть AP HP pro Curve, который включен в циску. Также есть IAS server и АД. В IASe в Internet Autentication Centre была сделана регистрация с Актив Директори. Там же были заведены Радиус клиенты.
Проблема вот, в чем:
-как настроить WI-FI с аутентификацией через Актив Директори, только не через сертификаты, а по логину и паролю по которому человек заходит в домен.
-При этом юзеру должен присваиваться не любой VLAN, а именно своего департамента. Что бы когда юзер шатался по этажам, он автоматом оставался в своей подсети.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Чт Май 31 2007 02:30    Заголовок сообщения: Ответить с цитатой

Хм... собственно проблемы то никакой не вижу. Просто сеть то по Wi-Fi. А на счет VLAN'a ничего не скажу, это смотря чем она организованна и как устроена. Не поделишься такой информацией?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 31 2007 06:38    Заголовок сообщения: Ответить с цитатой

Чтобы был VLAN в режиме "per user" надо чтобы все устройства в сети поддерживали фичу VLAN per MAC.

Для интеграции с AD нужен RADIUS-сервер или спец.софт от производителя сетевого железа.

Что у вас за сетевое оборудование в сети - х.з. Умеет ли оно это - х.з. в квадрате. Сможете ли вы подружить его с RADIUS - гиперболическое х.з.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Guanin



Зарегистрирован: 30.05.2007
Сообщения: 4
Откуда: Almaty

СообщениеДобавлено: Чт Май 31 2007 11:08    Заголовок сообщения: Ответить с цитатой

RADIUS сервер есть, оборудование такое:
Маршрутизаторы cisco 2900 series, коммутаторы HP 2300, AP HP Pro Curve 420. Собственно сеть устроена таким образом, на каждом этаже стоят коммутаторы HP 2300, которые включены в центральный HP 5304, к которому включен маршрутизатор.
Я вроде подружил мвою AP с IASом, таким образом:
-сделал регистрацию считывания данных c Active Directory.
там же создал Радиус клиента, (это е есть моя точка доступа). Вот вроде бы и все...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 31 2007 15:25    Заголовок сообщения: Ответить с цитатой

Прилетела плица абломинго, махнула волшебным крылом.

HP 2300 являются неуправляемыми коммутаторами. Так что про этажи и VLAN-ы забудьте. У вас умный только свитч HP 5204 и роутер. Роутер наверно все же 28хх. 29хх у Циски - это коммутаторы Catalyst.


В общем без замены этажных свичей фиг вам, а не VLAN.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Guanin



Зарегистрирован: 30.05.2007
Сообщения: 4
Откуда: Almaty

СообщениеДобавлено: Пт Июн 01 2007 07:11    Заголовок сообщения: Ответить с цитатой

Да, прискорбная информация((
Спасибо
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...