Samstag, 16. Februar 2008

Die Switches sind schon ganz cool

Es klappt eigentlich schon alles, was ich haben wollte:
  • Zuweisung von VLANs via FreeRadius auf Basis der Mac-Adresse
  • Verhinderung von ARP-Poisioning
  • Verhinderung von "illegalen" Switches
Das ganze braucht noch etwas Feinschliff und die Config im Radius ist noch sehr simpel, aber das gefällt mir schon sehr gut. Jetzt muss das nur noch funktionieren, mit durchgeschleiften Telefonen, aber die sind noch nicht da. Nett könnte auch sein, dass die Switches Traps irgendwie als XML-Request via HTTP schicken können.

Keine Kommentare: