switch hp

switch hp - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 10-09-2007 à 14:40:45    

bonjour,
je souhaite affecter un vlan donné à un port de switch hp 2626 selon l'adresse mac de la machine connectait mais après bcp de recheche j'ai pas trouvé la configuration qu'elle faut mettre dans le switch hp 2626 " vlan dynamique"?
merci de me répondre


Message édité par Krapaud le 11-09-2007 à 23:13:57
Reply

Marsh Posté le 10-09-2007 à 14:40:45   

Reply

Marsh Posté le 11-09-2007 à 22:06:40    

Pour faire ça sur un procurve je crois que t'es obligé d'avoir un serveur RADIUS.
 
Il me semble que y'a pas de support de VMPS comme dans un Cisco.
Tu peux peut-être contacter le support HP pour confirmation...

Reply

Marsh Posté le 12-09-2007 à 14:42:15    

salut,
oui effectivement j'ai déja un serveur radius mais mon problème c'est au niveau de la configuration du switch pour faire vlan dynamique et je na sais c'est avec le protocole gvrp je pourrai faire ce que je cherche? en plus je comprends pas les fonctinnalités de ce protocole ?et est ce que je peux réaliser ceci avec gvrp?
merci pour la réponse

Reply

Marsh Posté le 12-09-2007 à 17:59:12    

Non gvrp n'a rien à voir...
 
Je dois avoir mes supports de cours de l'époque @home. Je regarderai ce soir si je trouve des infos.

Reply

Marsh Posté le 12-09-2007 à 19:47:26    

Après survol de la doc, pour moi, le 2626 ne sait gérer que les VLAN par port (niveau 1) et ce que tu veux faire c'est des VLAN par adresse MAC (niveau 2) donc ... changer de switch ou changer d'objectif.


Message édité par Zostere le 12-09-2007 à 19:47:51

---------------
Zostere
Reply

Marsh Posté le 12-09-2007 à 21:02:28    

Non, je confirme que la série 26xx sait faire de l'authentification 802.1X et qu'on peut assigner des vlans dynamiquement avec... et le 26xx c'est du switch niveau 3
 
Par contre, je retrouve pas la doc...

Message cité 1 fois
Message édité par kiro57 le 12-09-2007 à 21:04:50
Reply

Marsh Posté le 12-09-2007 à 21:30:57    

kiro57 a écrit :

Par contre, je retrouve pas la doc...


http://h41111.www4.hp.com/procurve [...] =2650_6108
 
Pas vu de VLAN autre que statique (par port), mais j'ai pas le switch sous les yeux


Message édité par Zostere le 12-09-2007 à 21:32:08

---------------
Zostere
Reply

Marsh Posté le 12-09-2007 à 22:17:42    

Reply

Marsh Posté le 12-09-2007 à 23:33:12    

J'avais un step-by-step sympa mais version papier et je le retrouve plus, désolé.
Mais oui sinon tout est là effectivement, bonne lecture.

Reply

Marsh Posté le 18-09-2007 à 18:01:47    

bonjour,
 
desolé pour ce retart, j'ai bien mis en place le serveur radius aussi que j'ai configure le switch hp 2626 pour faire de l'authentification par adresse mac pas d'utilisation de 802.1x. alors dans le fichier de configuration du serveur radius j'ai déclaré un poste de travail comme suit  
 
00123f0e996f    Auth-Type := Local , User-Password =="00123f0e996f"
                Service-Type = Framed-User,
                Tunnel-type = VLAN,
                Tunnel-Private-Group-ID =5,
                Tunnel-Medium-Type = 802
et lors de lancement du serveur radius j'ai effectivement ça :
 
Sending Access-Accept of id 2 to 145.238.3.182:1024
        Service-Type = Framed-User
        Tunnel-Type:0 = VLAN
        Tunnel-Private-Group-Id:0 = "5"
        Tunnel-Medium-Type:0 = 802
Finished request 0
 
mais au niveau de l'interface du commutateur j'obtiens ceci  
 
 Authenticated Unauthenticated Current
  Port Clients       Clients         VLAN ID
  ---- ------------- --------------- --------
  13   1             0               1
 donc au lieu de trouver VLAN ID =4 j'ai le vlan par défault ce qui est faux c'est à dire que le cmmutateur n'a pas pris en considération la réponse du serveur radius???  
vraimenet je comprends plus rien et j'ai besoin des coups de main
 
voici la configuration du commutateur 2626:
 
vlan 1
   name "DEFAULT_VLAN"
   untagged 1-26
   ip address 145.238.3.182 255.255.0.0
   exit
vlan 4
   name "TEST"
   exit
 
 
aaa authentication port-access chap-radius
radius-server dead-time 10
radius-server host 145.238.2.118 key test
aaa port-access mac-based 11-24
aaa port-access mac-based 11 unauth-vid 301
 
qlq un a une idée!!! je suis bloqué
 
 

Reply

Marsh Posté le 18-09-2007 à 18:01:47   

Reply

Marsh Posté le 19-09-2007 à 16:38:34    

salut  
 up svp, j'ai besoi d'aide
 à l'occasion qd je fais sh vlans sur l'interfaces du switch hp j'obtiens ceci:
  802.1Q        VLAN ID Name         Status       Voice
  -------------- ------------                    ------------ -----
  1                  DEFAULT_VLAN         Port-based   No
  4                  TEST                          Port-based   No
 
que signifie Port-based? je pense que je devrais avoir dynamic au lieu de Port-based ??? et même qd j'active vgrp rien qui change??
je comprends pas !!! quoi le souci ????
merci de m'indiquer qlq pistes
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed