802.1x Radius van Cisco switch 2950 naar IAS

Pagina: 1
Acties:

  • mistercash
  • Registratie: Juli 2004
  • Laatst online: 10-02 19:11
We hebben zitten testen met cisco 802.1x naar IAS authenticatie om zo een ip uit te delen op basis van AD.
via PEAP en certificates.

Dit werkt allemaal goed.

Alleen duurt het een eeuwigheid. Van het authenticeren tot een geldig IP krijgen duurt soms 5minuten.

Heb ook al geprobeerd zonder encryptie op IAS, maar geen snelheidswinst.
Heb een vermoeden dat het met settings van de switch te maken heeft.

Iemand een idee?

  • punisher007
  • Registratie: Maart 2001
  • Laatst online: 02-02 13:51
Helaas heb ik geen oplossing voor je, maar ben ik een soortgelijke oplossing aan het onderzoeken.

Aangezien je geen e-mail hebt opgegeven hier, zou ik willen vragen of je mogelijk wat onderzoeks/ervaring informatie voor mij hebt.

Zoja, kun je mij dan even mailen @ Afbeeldingslocatie: http://gathering.tweakers.net/forum/user_email_gfx/25033/FFFFFF/000000

Mijn thread is overigens hier terug te vinden: punisher007 in "802.1x (implementatie) documentatie/boek..." . Wellicht interessant mocht je straks na 802.1x nog willen overgaan op Network Access Control of een van de andere vele namen ervoor.

http://blog.bjornhouben.com


  • StAvOx
  • Registratie: Januari 2000
  • Laatst online: 14-02 13:28
Heb je soms meerdere aaa servers gedefinieerd in ios? Ik zou verder de logging van de supplicant software aanzetten en ook kijken naar de meldingen van de ias server (misschien staat daar een ias policy verkeerd?).