Jump to content

802.1x - Was passiert mit Printer?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Wir müssen in der Schule ein Netzwerk (LAN, ohne W) aufbauen, dass eine 802.1x Port basierte Netzwerkauthentifizierung beinhaltet.

 

Nun sind wir auf folgendes Problem gestossen:

 

Alle Clients müssen sich am Switch über EAPoL authentifizieren mit Zertifikaten. Erst bei erfolgreicher Authentifizierung beim RADIUS-Server öffnet der Switch den Port. Jetzt sind aber noch Drucker an diesem Switch angeschlossen, die sich ja nicht mit EAP-TLS authentifizieren können. Jedoch möchten wir den Port am Switch für den Drucker nicht einfach offen lassen, da sonst jemand das Netzwerkkabel am Drucker verwenden kann um ohne Authentifizierung ins Netz zu kommen.

 

Wie sieht die "Best practice"-Variante für dieses Szenario aus? Erhalten die Drucker ein eigenes VLAN?

 

Zweite Frage:

Der Switch ist mit einem Router verbunden? Wie wird dort die Sicherheit gewährleistet? Lässt man den Port am Switch auch einfach offen, da der physikalische Zugang zum Switch sowieso nicht gewährt werden soll?

 

Ich hoffe ihr könnt mir nützliche Tipps geben :rolleyes:

 

Besten Dank, Guufy

Link zu diesem Kommentar

hi

 

das ist eine gute Frage !

 

Ich an deiner Stelle würde den Printer in ein eigenes VLAN geben, dort vielleicht wenn möglich so Art MAC-Adressen auth. auf Switchport sollte möglich sein !

 

zu deiner 2. frage:

 

der switch mit router verbunden ok 1

nehm mal an das dies dann auch ein trunk ist !? oder !

dort wirds mit 802.1x dann eng bzw kenne ich keine lösung !

am besten keinen physischen zugang zum switch und router !!!

 

lg

rossi

Link zu diesem Kommentar

Danke für deine Antwort!

 

Ein MAC-basierte Authentifizierung wird eher schwierig sein, da es für einen Angreifer wahrscheinlich möglich ist die MAC-Adresse des Drucker herauszufinden und somit mittels MAC-Spoofing ohne Probleme ins Netz kommt.

 

Aber ich könnte den Switch so konfigurieren, dass alles was am Port X angehängt wird, ins VLAN "Drucker" kommt und dieses VLAN mittels Access Listen nur beschränkte Berechtigung aufs Netzwerk erhält. Oder? :)

Link zu diesem Kommentar
  • 3 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...