NAC_L2_802.1X configuratie

Pagina: 1
Acties:

  • wdulli
  • Registratie: Oktober 2001
  • Laatst online: 07-05-2024
Hallo allemaal,

ik ben bezig een NAC_L2_802.1X lab op te zetten. met de volgende config - http://pastebin.com/MRNCCm7a

Eigenlijk werkt alles prima want een systeem met CTA meldt zich netjes via ACS en Windows AD aan en wordt geplaatst in de VLAN die ik aangemerkt heb als Healty namelijk VLAN 10.

LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up

3550#show vlan

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Gi0/1
Gi0/2
10 Healty active Fa0/24

Nu mijn probleem. Nu ik het systeem netjes in VLAN 10 heb. Wil ik ook bijvoorbeeld dat het kan internetten en netjes bijvoorbeeld mijn NAS kan benaderen. Dit probeerde ik op te lossen door middel van een DHCP pool per VLAN.

!
ip dhcp pool pool1
default-router 176.16.1.1 ( linksys router voor ziggo internet )
dns-server 176.16.1.3 ( windows ad server met DNS )
!

Dit leek ureka echter intern werkt wel alles ik kan bv de gateway of de NAS benaderen echter geen www.google.nl. Nu verwacht ik dat het internet de weg terug niet kan vinden.

Wie ohh wie kan me helpen hiermee ? Hoop dat het duidelijk genoeg is laat het me anders weten.

Ja je weet het niet


  • allure
  • Registratie: Mei 2001
  • Laatst online: 08:19

allure

Titaan fase 2/3

Ik ben er (nog) niet compleet los op maar mist je "Fa0/24 niet naast "switchport mode acces" de regel "switchport access vlan 10"?

  • wdulli
  • Registratie: Oktober 2001
  • Laatst online: 07-05-2024
Ik ben bang dat hij dan voor altijd in VLAN 10 blijft en het mooie van NAC is juist dat hij dynamische vlan's kan aanwijzen. Correct me if i'am wrong hoor.

Ja je weet het niet