RDV+DIAL chat illimit� dans ta r�g!
no save
Assistance
Achat
News

Forum | réseau
switch cisco et sécurité 802.1x
LevraiLeo, le lun. 21 mai 2007 à 11:58:48
Voilà ma situation, pour une maquette sécurité j'ai configuré mon switch 2950 en 802.1x. Pour cela j'ai du mettre les ports en mode access (802.1x n'est pas supporter par trunk et dynamic) et on m'a fais savoir que cela pouvai etre dangereux. Un PC connecté en mode trunk peut voir tout les vlan configurer sur le switch et le faire tomber.
Comment pourrai-je sécuriser ces port en gardant la méthode d'authentification 802.1x ?

voici mon fichier conf :

aaa new-model
aaa authentication dot1x default group radius
aaa authorization network default group radius

dot1x system-auth-control

interface FastEthernet0/1
switchport access vlan 7
switchport mode access
dot1x port-control auto
spanning-tree portfast

interface FastEthernet0/2
switchport access vlan 7
switchport mode access
dot1x port-control auto
spanning-tree portfast

interface Vlan1
no ip address
no ip route-cache
shutdown

interface Vlan7
ip address 192.168.10.254 255.255.255.0
no ip route-cache

ip http server
radius-server host 192.168.10.10 auth-port 1812 acct-port 1813 key asnl
radius-server retransmit 3

SVP aider moi, merci. Configuration: Windows XP
Internet Explorer 6.0
Version Web
Réalisé par RedShift
no save