Нуждаюсь в помощи получая динамическое назначение сетей VLAN, работающее с RADIUS и Dell PowerConnect 3524

Сервис ping не связан с HTTP (сеть) сервис. На самом деле ping даже встроен в ядро. Необходимо попытаться присоединиться к другим сетям и проверить с помощью ping-запросов одну из машин в тех сетях: если Вы успешно выполняетесь, то это - вероятно, не брандмауэр.

У меня были подобные проблемы с Linux Hamachi; это взяло блок игры, чтобы заставить это работать, и грузовик удачи, чтобы заставить это работать. Я сказал бы, что необходимо исследовать установку Hamachi Linux, особенно если это оказывается той работой соединений от Windows к Windows.

1
задан 5 September 2010 в 13:52
1 ответ

Мне удалось разрешить это теперь (или главным образом). Порты правильно присваиваются VLAN в результате аутентификации RADIUS, однако по некоторым причинам после того, как устройству присваивают IP-адрес с нашего сервера DHCP, никакой другой трафик не передается.

Я, вероятно, только что понял свою маршрутизацию VLAN превратно, или я правильно не передаю трафик VLAN магистральным портам.

Для кого-либо еще находящего это через Google моя (главным образом) рабочая конфигурация следующие:

interface range ethernet all
spanning-tree portfast
exit
interface range ethernet e(1-24)
dot1x multiple-hosts authentication
exit
interface range ethernet g(1-4)
switchport mode trunk
exit
vlan database
vlan 2-6,9-11
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 2
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 3
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 4
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 5
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 6
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 9
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 10
exit
interface range ethernet g(1-4)
switchport trunk allowed vlan add 11
exit
interface vlan 2
name netman
exit
interface vlan 3
name lt-sys
exit
interface vlan 4
name pub-sys
exit
interface vlan 5
name lt-clients
exit
interface vlan 6
name guest
exit
interface vlan 9
name lt-voip
exit
interface vlan 10
name lt-print
exit
interface vlan 11
name lt-wifi
exit
interface vlan 6
dot1x guest-vlan
exit
dot1x system-auth-control
interface range ethernet e(1-24)
dot1x re-authentication
exit
interface range ethernet e(1-24)
dot1x max-req 3
exit
interface range ethernet e(1-24)
dot1x mac-authentication mac-and-802.1x
exit
interface range ethernet e(1-24)
dot1x radius-attributes vlan
exit
interface range ethernet e(1-24)
dot1x port-control auto
exit
interface range ethernet e(1-24)
dot1x guest-vlan enable 
exit
interface vlan 2
ip address 10.58.2.99 255.255.255.0 
exit
hostname sw-1-2
radius-server host 10.58.2.128 key switch priority 2 
radius-server host 10.58.3.132 key switch priority 1 
aaa authentication dot1x default radius 
username bryan password password-hash-was-here level 15 encrypted
clock source sntp
sntp server 10.58.3.128 poll
ip domain-name liketechnologies.local
ip name-server  10.58.3.32 10.58.3.33
1
ответ дан 4 December 2019 в 01:58

Теги

Похожие вопросы