Switch zonder 802.1X-ondersteuning in 802.1X-netwerk? *

Pagina: 1
Acties:

  • Pommi
  • Registratie: December 2001
  • Laatst online: 30-11-2025
Ik heb al veel gelezen over 802.1X op GoT en andere websites, maar deze vraag (en het antwoord erop) ben ik nog niet tegen gekomen. Wij zijn in het bezit van een heel aantal HP Procurve switches. Typen: 2824, 2650, 2524, 4000. +300 hosts worden hiermee voorzien van een netwerkverbinding. En aangezien veiligheid hoog in het vaandel zal komen te staan, willen we iig gebruik gaan maken van 802.1X. Helaas ondersteunt de HP4000 dit niet. Graag zouden we een HP4000 toch willen gebruiken om verschillende locaties aan elkaar te koppelen (zie afbeelding). Dit omdat er veel verschillende typen verbindingen (1000Base-SX, 1000Base-LX, 1000BaseT) aan elkaar gekoppeld moeten worden en dit zeer gemakkelijk gaat met de modulen van de HP4000.

Afbeeldingslocatie: http://home.wanadoo.nl/pommiberg/temp/zonder8021X.png

Omdat de HP4000 geen 802.1X ondersteunt, zou je zeggen dat het bovenstaande niet zou werken. Toch heb ik het idee, dat wanneer een switch geen hosts onder zich heeft hangen (maar alleen switches), hij ook geen 802.1X hoeft te ondersteunen, aangezien deze switch geen Authenticator is. De vraag blijft echter: Is dit zo of niet? Is het bovenstaande idee mogelijk of, moet er toch een nieuwe switch aangeschaft worden om de locaties aan elkaar te koppelen?

[ Voor 2% gewijzigd door Pommi op 20-05-2005 13:01 . Reden: afbeelding ineens verdwenen ]


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Omdat de HP4000 geen 802.1X ondersteunt, zou je zeggen dat het bovenstaande niet zou werken. Toch heb ik het idee, dat wanneer een switch geen hosts onder zich heeft hangen (maar alleen switches), hij ook geen 802.1X hoeft te ondersteunen, aangezien deze switch geen Authenticator is. De vraag blijft echter: Is dit zo of niet? Is het bovenstaande idee mogelijk of, moet er toch een nieuwe switch aangeschaft worden om de locaties aan elkaar te koppelen?
Volgens mij lukt dit wel, de authenticator doet tenslotte de authenticatie, die is geconfigureerd om tegen een bepaalde server te authenticeren. Dat verkeer is gewoon IP.
Wij hebben dat hier ook, dat is een radius server die ergens in het netwerk hangt.
Wat zet je op de plek van de "authenticator" in jouw plaatje? Een switch die wel 802.1X ondersteunt dus neem ik aan?

  • jochemd
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Die doet het niet.
Omdat de HP4000 geen 802.1X ondersteunt, zou je zeggen dat het bovenstaande niet zou werken. Toch heb ik het idee, dat wanneer een switch geen hosts onder zich heeft hangen (maar alleen switches), hij ook geen 802.1X hoeft te ondersteunen, aangezien deze switch geen Authenticator is. De vraag blijft echter: Is dit zo of niet?
Het gaat werken. 802.1x hoeft alleen ondersteund te worden op de apparatuur die de laag 1 koppelingen met de te authenticeren apparaten maken.

  • Pommi
  • Registratie: December 2001
  • Laatst online: 30-11-2025
Die doet het niet.
Nu weer wel ;) (grr... photobucket)
usr-local-dick schreef op vrijdag 20 mei 2005 @ 11:29:
Wat zet je op de plek van de "authenticator" in jouw plaatje? Een switch die wel 802.1X ondersteunt dus neem ik aan?
Precies. De HP4000 zouden we alleen nog willen gebruiken als koppelpunt tussen andere switches. De switches waar hosts (& servers) aan hangen zullen wel 802.1X moeten ondersteunen. Het zou namelijk zonde zijn om een apparaat als deze weg te gooien omdat er het geen 802.1X ondersteunt, terwijl het wel de bovenstaande functie kan vervullen.
jochemd schreef op vrijdag 20 mei 2005 @ 12:22:
Het gaat werken. 802.1x hoeft alleen ondersteund te worden op de apparatuur die de laag 1 koppelingen met de te authenticeren apparaten maken.
Dank je!

Als er nog mensen zijn die aan kunnen tonen dat het niet zou werken hoor ik het graag :)

Verwijderd

Titelfix, voortaan graag een probleem-/vraagomschrijving in je titel opnemen :)

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 13-02 23:00
Pommi schreef op vrijdag 20 mei 2005 @ 13:29:
Als er nog mensen zijn die aan kunnen tonen dat het niet zou werken hoor ik het graag :)
Nog wel even een open deur wellicht: de 802.1x enabled switches die direct aan de HP4000 hangen moeten natuurlijk wel 802.1x op de betreffende poort uit kunnen hebben (en op alle andere poorten aan).
Pagina: 1