Forum

Hp 2530 switch ...
 
Bildirimler
Hepsini Temizle

Hp 2530 switch üzerinde 802.1x ile mac authentication'ı birlikte yapmak

6 Yazılar
4 Üyeler
0 Reactions
2,893 Görüntüleme
(@AliRizaCanakci)
Gönderiler: 11
Eminent Member
Konu başlatıcı
 

Merhaba,

HP 2530-24G-PoEP Switch (J9773A) üzerinde 802.1x tanımlaması mevcut. Mac authentication yapmak istediğimizde "9: 802.1x-protected port can have only continuous or port-access learn mode." uyarısını veriyor.

HP E2620-24 Switch(J9623A) üzerinde aynı anda hem 802.1x hem de Mac authentication yapabildik. Tüm ayarlar 2530 ile birebir aynı.

 

Mac authentication ayarları

port security ethernet 1 learn-mode static mac-address ile mac authentication 

802.1x ayarları

aaa accounting network start-stop radius
aaa authentication port-access eap-radius

aaa port-access authenticator 1 unauth-vid 200
aaa port-access authenticator 2 unauth-vid 200

...........................
aaa port-access authenticator active

 

Problem neden kaynaklanabilir ? 

 

 
Gönderildi : 05/02/2019 12:52

(@mertkanyanik)
Gönderiler: 9
Active Member
 

Merhaba,

İlgili swt,ch ve diğer switchler üzerinde de aynı hatayı farklı portlar üzerinden alıyoruz. 

Örneğin x switch ile işlemi denerken 2 no'lu portta hata alırken 3 no'lu portta hata gelmemekte ve işlem başarılı olmaktadır.

Forumlarda ve makalelerde yazanlara göre hata ilgili learn modu olan "continuous" modundan dolayı kaynaklanıyor. Bu modu disable etmek ya da değiştirmek istediğimizde,

 

port-security ethernet 2 learn-mode continuous mac-address <xxxxx-xxxxx> ile denediğimizde "not allowed for current learn mode"

port-secucrity ethernet 2 learn-mode static mac-address <xxxxxx-xxxxx> ile denediğimizde "802.1x-protected port can have only continuous or port-access learn mode."

port-security ethernet 2 learn-mode configured mac-addess <xxxxx-xxxxx> ile denediğimizde "802.1x-protected port can have only continuous or port-access learn mode."

port-security ethernet 2 learn-mode port-access mac-address <xxxxxx-xxxxx> ile denediğimizde "not allowed for current learn mode" hatası alıyoruz.

Sebebi ne olabilir?

 
Gönderildi : 06/02/2019 17:33

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Siz aynı şirkette mi çalışıyorsunuz?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 07/02/2019 02:04

(@mertkanyanik)
Gönderiler: 9
Active Member
 

Evet Hakan Bey aynı şirkette çalışıyoruz.

 
Gönderildi : 07/02/2019 17:01

(@MustafaDemiroz)
Gönderiler: 221
Reputable Member
 

Switchlerin OS versiyonları nedir ? 

 
Gönderildi : 18/02/2019 16:25

(@MustafaDemiroz)
Gönderiler: 221
Reputable Member
 

Farklı bir forumda da config buldum ama 🙂 sizden ricam bana full config gönderebilir misiniz?

ikincisi ;

  • Uplinkler full trunk ayarlandı mı ?
  • Radius haberlesmesinde kesinti var mı ?
  • Linux mu NPS mi kullanıyorsunuz?
  • Radius loglarında aldıgınız hata nedir ?
  • kullanıcıların PEAP Konfigurasyonu dogru mu ?

işte bunlar hep soru... 

 

 
Gönderildi : 18/02/2019 16:32

Paylaş: