Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Разрешить установку "направления управления" в значение "входящий" для портов коммутатора с поддержкой 802.1x., feature-request
 
Я использую управление 802.1x на коммутаторе USW с RADIUS MAB и динамическим назначением VLAN. Столкнулся с проблемой при попытке разбудить устройство по Wake-on-LAN (WOL). Когда хост выключается, порт 802.1x становится неавторизованным. Порт может только принимать и отправлять EAPOL-пакеты, а магические пакеты WoL не доходят до хоста. Когда ПК выключен, он не авторизован, и порт коммутатора не открыт. Другие производители позволяют настроить «control direction» с «both» на «in», что даёт возможность передавать трафик Wake-on-LAN на порте с поддержкой 802.1X, который ещё не перешёл в состояние аутентификации 802.1X. См. ссылки: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst9300/software/relea­se/16-6/configuration_guide/sec/b_166_sec_9300_cg/configuring_ieee­_802_1x_port_based_authentication.html#ID874 https://techhub.hpe.com/eginfolib/networking/docs/switches/WB/15-18/5998-8152_wb_2920_asg/content/ch13s05.html Ещё об этом говорили три года назад, но без видимого результата https://community.ui.com/questions/How-to-configure-parameter-control-direction-dot1x/fa784248-a616-4a5f-a8f8-4f9658900216
 
Здравствуйте, хотел узнать, как обстоят дела с этим вопросом. Это очень важная функция, и я надеюсь, что в ближайшее время её улучшат. Спасибо! С уважением, Мориц
 
Привет, Jonjer, спасибо за ответ. Жаль слышать, что это не будет готово скоро. Надеюсь, команда разработчиков скоро возьмётся за это. С уважением, Julian
 
Дорогие @ckoenig @JulianJD, извините за поздний ответ. Этот эффект нужно внедрять в текущий дизайн, и будет готов он не скоро. Jonjer
 
Я ничего не слышал.
 
Привет! Есть ли какие-то новости по этой теме? У нас в сети много коммутаторов Unifi. Мы используем безопасность портов через dot1x. Но компьютеры, подключённые к коммутаторам Unifi, не включаются при отправке им сигнала пробуждения (WOL magic packet). Если же использовать коммутатор Unifi с такой же конфигурацией, но без dot1x, ПК включаются.

Сейчас, когда нам нужно раздавать обновления, приходится обходить всё здание и вручную включать компьютеры. Было бы здорово, если бы можно было просто отправить сигнал пробуждения. (Да, я ленивый :) )

Спасибо заранее!
Страницы: 1
Читают тему (гостей: 1)