Size: a a a

2019 November 03

PK

Pavel Kulakov in ntwrk
Sergey K
кто в cisco ISE понимает, возмоно что было так что  клиентские сертификаты одним СА подписаны, а серверный другим СА ?
Которые для EAP используются?
источник

SK

Sergey K in ntwrk
да
источник

SK

Sergey K in ntwrk
и еще такой момент,  такое чувство что он кеширует  реджекты и потом терминал долго не может подключиться даже с действующим новым сертификатом,  непойму кто  это керишуре, сам ИСЕ, или беспроводной конроллер
источник

AB

Alexander Biryukov in ntwrk
Sergey K
кто в cisco ISE понимает, возмоно что было так что  клиентские сертификаты одним СА подписаны, а серверный другим СА ?
Только если каждый из этих CA полписан одним рутовым и каждая из систем (эндпоинт и сервер) доверяют ему
источник

SK

Sergey K in ntwrk
Alexander Biryukov
Только если каждый из этих CA полписан одним рутовым и каждая из систем (эндпоинт и сервер) доверяют ему
сертификат исы подписан рутовым, от рутрового выпущен еще один рутовый которым подписаны уже терминальные сертификаты
источник

SK

Sergey K in ntwrk
а с этими кешированиями непонятно гле в ISE кто знает что где подкрутить, а то заметил 90 минут не дает подключиться
источник

AB

Alexander Biryukov in ntwrk
Sergey K
и еще такой момент,  такое чувство что он кеширует  реджекты и потом терминал долго не может подключиться даже с действующим новым сертификатом,  непойму кто  это керишуре, сам ИСЕ, или беспроводной конроллер
Точно на ise, сейчас уже не вспомню где
источник

AB

Alexander Biryukov in ntwrk
Чтобы не ждать таймаут, можно CoA включить
источник

SK

Sergey K in ntwrk
но коа это что бы команды от радиуса (исе) до контроллера отправлять, например выкинуть клиента
источник

AB

Alexander Biryukov in ntwrk
И это тоже, но с таймаутом лучше @somovis спросить где опция
источник

NS

Nick Shcherbina in ntwrk
В настройках радиуса есть параметры сапрешона
источник

SK

Sergey K in ntwrk
это на контроллере?
источник

NS

Nick Shcherbina in ntwrk
Это на ise
источник

NS

Nick Shcherbina in ntwrk
Контролёр просто передаст
источник

NS

Nick Shcherbina in ntwrk
Dot1x принял по радиусу передал
источник

NS

Nick Shcherbina in ntwrk
Простая игра
источник

R

Roman in ntwrk
draft-malhotra-bess-evpn-pe-ce-00 - PE-CE Control Plane for EVPN
https://tools.ietf.org/html/draft-malhotra-bess-evpn-pe-ce-00
источник

AB

Alexander Biryukov in ntwrk
источник

A

Al in ntwrk
главное что не таймшифт дрифтинг гыы
источник

A

Al in ntwrk
источник