Anbieter zum Thema
UAC und 802.1x im Testszenario
Für unsere Testszenario verwendeten wir als Pass-Through Authenticator den DES-3828-Switch von D-Link. Beim DES-3828 handelt es sich um einen Layer-3 Switch mit 24 Fast Ethernet Kupfer-Ports und 4 Gigabit Ethernet Uplink-Ports, von denen zwei Ports durch Einsetzen von Mini-GBICs auf Glasfaser umgerüstet werden können.
Der DES-3828 unterstützt umfangreiche Management-Funktionalitäten und ermöglicht insbesondere eine dynamische Zuweisung von VLANs auf Basis der 802.1x-Authentifizierung. Dies ist für den Einsatz in einem solchen Zugangskontrollsystem notwendig.
Als Authentication Server fungierte ein Infranet Controller 4000 (IC 4000) von Juniper. Die Appliance wird von Juniper in unterschiedlichen Ausbaustufen angeboten. Der IC 4500 ist als Small bis Medium Business Appliance ausgelegt und unterstützt Implementierungen von bis zu 5000 konkurrierenden Endpoints.
Das Flaggschiff unter den Infranet-Controllern ist der IC 6500. Er bietet darüberhinaus auch Hardware Level Redundanz durch zwei Festplatten, zwei Lüfter und zwei Netzteile. Ein einzelner IC6500 ist in der Lage, 15000 Endpoints zu versorgen.
In der größten Ausbaustufe, einem 3-Maschinen Multi-Unit-Cluster werden bis zu 30000 Endpoints unterstützt. Für noch größere Umgebungen sind auch Konfigurationen mit mehr als 100.000 Endgeräten realisierbar.
Neu bei allen Systemen ist ferner ein zentralisiertes Policy Management für alle eingesetzten Infranet Controller. Dies wird über den NSM (Network and Security Manager) von Juniper realisiert.
Zur Prüfung der Credentials im Testszenario greift der Authentication Server auf ein Active Directory zu. Dieses wiederum wurde auf einem Windows Server 2008 ausgeführt.
Im kommenden Teil zeigen wir die Konfiguration des Pass-Through Authenticator sowie des Authentication Server
(ID:2019025)