да нет же 1 порт может авторизовать только одно устройство, то есть пройдет только первая авторизация и порт будет считаться авторизованным, остальные устройства попадут в тот же VLAN
@eXtreen, вообще есть ещё такая реализация, типа компьютер сначала авторизуется для одной vlan, где доступен AD, чтобы применялись политики домена. А потом, когда авторизуется пользователь на компе, то дальше на основании пользователя будет назначаться vlan на этот порт.
@eXtreen, вообще есть ещё такая реализация, типа компьютер сначала авторизуется для одной vlan, где доступен AD, чтобы применялись политики домена. А потом, когда авторизуется пользователь на компе, то дальше на основании пользователя будет назначаться vlan на этот порт.
это гостевой влан, в нем обычно доступен только АД
Это не очень хорошо, если мы используем авторизацию по паролю пользователя, потому что тогда не будут применятся политики домена. Они же применяются при загрузке компьютера, а порт получается будет ещё не авторизован.
#вопрос можно ли сделать схему если клиент не умеет eapol то авторизовать его и помещать например в гостевой влан? Если умеет и авторизуется то давать доступ в локалку