iT邦幫忙

0

推薦交換機品牌-CISCO-HP-其他

最近公司有導入802.1X的驗證後,發現某國產品牌的交換機,有時會無法驗證,查看交換機上的LOG與Radius server主機的記錄,皆看不出有驗證的訊息,通常遇到這種狀況,就只能重啟該交換機就能正常了,但是這種狀況蠻令人困擾的,所以打算換別的品牌看看無能改善這個問題,目前有找到比較接近「價格」的品牌如下:麻煩大家如果有用過或是有推其他的品牌,再麻煩留言,感謝。
1.Cisco SG250-50
2.HP JE072B 5120-48G SI
3.其他品牌

看更多先前的討論...收起先前的討論...
沒跟Dxink牌的要新的版本更新看看 ?
mytiny iT邦大師 1 級 ‧ 2018-09-05 19:40:34 檢舉
如果換了還有這個現象該怎麼辦?
樓主是不是應該先把自己環境先檢查清楚為宜
(雖然在下並不推薦D牌,但就事論事來討論)
bluegrass iT邦高手 1 級 ‧ 2018-09-05 20:05:59 檢舉
Arista

https://www.arista.com/en/um-eos/eos-section-13-5-ieee-802-1x-configuration-commands

Ruckus(Brocade)

http://docs.ruckuswireless.com/fastiron/08.0.60/fastiron-08060-securityguide/GUID-B2DA86A5-E5AD-47B1-B7D6-2529AA14235A.html
sandisco iT邦新手 4 級 ‧ 2018-09-06 09:40:45 檢舉
目前有遇過幾種故障方式...
1.當使用者無法登入(即網路驗證不過)時,我把802.1x關閉,該網點就通了,但同台設備的其他人仍舊可以驗證,但我在Radius主機上,並沒看到該員來驗證的訊息,
2.當使用者無法登入(即網路驗證不過)時,我要登WEB去改設定時,該交換機完全無法登入...這時候換實體沒開啟802.1x驗證的port,仍然可以用..這時候就又要等能重開機的狀況,才能再使用.
PS:目前有更新過該交換機(有三~四台這樣的狀況..)的分位,好像仍舊無解..
yoyo58588 iT邦新手 5 級 ‧ 2018-09-12 15:54:40 檢舉
推juniper,算商用的領導品牌。價格也不貴
dlink比較偏家用
0
WilliamHuang
iT邦研究生 1 級 ‧ 2018-09-05 13:01:48

建議找幾家報價提供機型
你就可以問到業務不要不要的
/images/emoticon/emoticon39.gif
錢多買CISCO跟維護合約
預算少買HP~永久保固
那個合勤別買= =過保
維修費嚇死你

sandisco iT邦新手 4 級 ‧ 2018-09-05 15:41:31 檢舉

重點是業務也不熟...還一直丟文件給我看..XD

唬爛 iT邦好手 1 級 ‧ 2018-09-05 16:11:37 檢舉

那你應該換一家廠商

sandisco iT邦新手 4 級 ‧ 2018-09-06 09:38:27 檢舉

你有推的嗎?目前問了二~三家業務,好像都是這種情形...

0
Chin
iT邦新手 4 級 ‧ 2018-09-05 16:17:09

你要不要看一下Radius故障的當下交換器其他功能或其他port都正常嗎?
交換器故障只有Radius過不去有點奇怪...感覺不是合理病因
建議你先reset看看或換一台測試或是換port測試看看,先別急著買

若真要買我推HP...

看更多先前的回應...收起先前的回應...
sandisco iT邦新手 4 級 ‧ 2018-09-06 09:37:47 檢舉

目前有遇過幾種故障方式...
1.當使用者無法登入(即網路驗證不過)時,我把802.1x關閉,該網點就通了,但同台設備的其他人仍舊可以驗證,但我在Radius主機上,並沒看到該員來驗證的訊息,
2.當使用者無法登入(即網路驗證不過)時,我要登WEB去改設定時,該交換機完全無法登入...這時候換實體沒開啟802.1x驗證的port,仍然可以用..這時候就又要等能重開機的狀況,才能再使用.
PS:目前有更新過該交換機(有三~四台這樣的狀況..)的分位,好像仍舊無解..

Chin iT邦新手 4 級 ‧ 2018-09-07 14:19:07 檢舉

1.有點看不太懂,所以你所謂驗證不過是只有特定或部分的人當下驗不過而不是所有使用者當下都不能驗證?那絕對不是交換器問題了啊@@?
2.web介面當掉的時候重開以後web介面會正常嗎?有reset過嗎?你更新是指韌體更新還是?

sandisco iT邦新手 4 級 ‧ 2018-09-10 09:17:46 檢舉

1.交換機上的某些port驗證會有問題,因為在交換機上不會有錯誤訊息,在Radius主機的驗證訊息,又沒有看到該網點的驗證訊息,故認知是交換機無法來驗證!!
2.Web當掉後,重開確實就又可以重新登入了。
3.韌體更新。

Chin iT邦新手 4 級 ‧ 2018-09-11 17:02:30 檢舉

問題發生當下把有問題的port接線,換到正常可驗證的port測看看,如果本來無法驗證的馬上正常,而另一端馬上無法驗證,至少可以確定不是clinet端的問題。

0
唬爛
iT邦好手 1 級 ‧ 2018-09-05 18:32:53

預算夠,買Cisco => 至少操作介面(指令)大多數的IT人比較熟悉
預算少,買HP

sandisco iT邦新手 4 級 ‧ 2018-09-06 09:39:24 檢舉

但我看HP的交換機好像之前是跟華為合作的?真的沒問題嗎?
而且HP也都是要下指令?跟CISCO的指令是接近的嗎?

唬爛 iT邦好手 1 級 ‧ 2018-09-06 11:36:40 檢舉

HP的指令與Cisco不一樣 => 華為倒是很像Cisco (好像直接山寨)
另HP應該沒有與華為合作!不然早就被封殺了!
HP好像是併購某家網通廠
HP一個好處,標榜終身保固,所以相對的C/P值算高

bluegrass iT邦高手 1 級 ‧ 2018-09-06 14:16:18 檢舉

華為完全不像Cisco, 比較像HP

system view = config t
display = show
...

0
jaylian13
iT邦新手 5 級 ‧ 2018-09-05 19:47:37

推合勤Zyxel的交換器
雖然也是國產品牌,但口碑不錯

我要發表回答

立即登入回答