j'ai une configuration réseau suivante :
un freeradius, qui gere le contrôle d'accès des 250 machines (par les adresses MAc, Vlan ,etc..)
J'ai des switches HP (série 2600, 2610 2650, etc..) qui permettent de configurer le contrôle d'accès par adresses MAC.
Jusque là, tout va bien, cela est fonctionnel. Par exemple, quand nous avons besoin de connecter une machine sur le réseau, c'est devenu du plug and play. Toutefois, j'ai voulu mettre en oeuvre derrière tout cela la Cos/Tos/DSCP.
Dans les attributs du radius, j'utilise le "HP-COS" (définit dans le dictionnaire propiétaire) et l'attribut est bien renvoyé au NAS (ou switch).
En faisant la commande "show qos port-priority), je trouve bien la valeur de la Cos attribué au port sur lequel la machine est connectée.
Ex show qos port-priority....
Port priorities
Port Apply rule | DSCP Priority Radius Override
---- ----------- + ------ ----------- ---------------
27 No-override | No-override No-override
28 No-override | No-override No-override
29 No-override | No-override 5
30 Priority | 2 No-override
Port 29 : 802.1P priorité alloué dynamiquement par le RADIUS, valeur = 5
Port 30 : 802.1P statique définit dans la configuration du port
Je suis donc parti pour essayer de monitorer la Cos par switch (via cacti et des scripts perl que j'ai écris), mais :
* dans la mib snmp, je trouve la Cos par port du switch (pour les configurations du switch et non dynamique)
* je trouve la table de correspondance C1.3.6.1.4.1.11.2.14.11.5.1.31.1.1.1s = Tos = DSCP
Il est par contre impossible de trouver dans la MIB SNMP la valeur de la priorité dynamique (celle renvoyée par le radius) qui est allouée au port.
Est-ce que quelqu'un a une idée la dessus ?
PS : le switch que j'utilise pour mes évaluations est un HP 2610-48 port (non POE).