Tema: 802.1x wired access
Autorius: Salas
Data: 2010-11-23 11:47:00
Imoneje yra planai idiegti 802.1x autentifikacija visiems kompiuteriams. 
Visi tinklo komutatoriai 100% HP.
Su kompais kaip ir viskas aisku.
Problema iskyla su kitais irenginiais pvz tinkliniais printeriais, kurie 
nepalaiko 802.1x autentifikacijos.
Kaip sprendima internete radau pasiulyma naudoti Mac authentikacija ant tu 
portu.
Bet perskaites diegimo buda, likau pakraupes, nes cia totali skyle:
http://h40060.www4.hp.com/procurve/uk/en/pdfs/application-notes/AN-S2_MAC-Authentication-final-080708.pdf
Kurti vartotojus AD, kur loginas = MAC adresas, ir paswordas=MAC adresas, 
mano nuomone visiskai nepriimtinas sprendimas saugumo poziuriu.
Dar vienas sprendimas daryti tokiems irenginiams atskirus VLAN'us ir paskui 
tarp VLAN'u pastatyti firewallus, ar naudoti HP access listus. Bet klausimas 
ar nesuletes vartotojams spausdinimas pvz dideliu failu, kai jie tures 
keliauti per visa tinkla kad patektu i kita VLAN.
Gal kas susiduret su panasiomis problemomis ir radot efektyvu buda joms 
isspresti ?