fourbe2 a écrit :
donc :
1 - cela veut dire que tous les équipements qui ne sont pas compatible 802.1x doivent être gérés autrement (genre un vlan à part)
|
oui
Pas forcément mais ça simplifie les choses si tu peux les supprimer c'est sûr.
fourbe2 a écrit :
Existe-il une méthode 'HA' pour le radius qui va valider l'auth si il est indispo ?
|
normalement tu spécifies plusieurs radius sur ton NAS (switch) et il se débrouille si l'un est injoignable il demande à l'autre.
Et en dernier recours (aucun radius joignable) tu peux spécifier ce qu'il faut faire, mettre le client dans le vlan normal, le mettre dans un vlan spécial, ne pas autoriser l'accès du tout etc.
fourbe2 a écrit :
Certains d'entre vous ont-il mis en place ce type de sécurité sur une infra existante et de quelle manière ? Mode bigbang impossible sur mon parc avec une prod H24 et une criticité urgence vitale
|
oui, une fois que tu as validé la config générale tu l'actives port par port donc aucune obligation à faire tous les utilisateurs d'un coup.
fourbe2 a écrit :
Un parc de switch non homogène est-il problématique ? (full HPE mais mélange de procurve et de comware)
|
non pas de souci, ça te fait 2 conf à valider au lieu d'une mais à part ça y'a pas de contrindication
---------------
On me fait signe que ce n'est pas à moi qu'on fait signe