Security

 View Only
last person joined: yesterday 

Forum to discuss Enterprise security using HPE Aruba Networking NAC solutions (ClearPass), Introspect, VIA, 360 Security Exchange, Extensions, and Policy Enforcement Firewall (PEF).
Expand all | Collapse all

Autoriser le trafic sur un port pour une seule borne WiFi - Aruba 2530-J9779A

This thread has been viewed 10 times
  • 1.  Autoriser le trafic sur un port pour une seule borne WiFi - Aruba 2530-J9779A

    Posted Feb 28, 2024 09:58 AM

    Bonjour,

    Je souhaite interdire le trafic sur un port réseau si l'équipement connecté n'est pas celui prévu.

    J'ai mis en place un filtrage sur un port d'un 2530-J7997A avec l'adresse MAC d'une borne WiFi mais du coup cela interdit le trafic des équipements connectés à cette dernière.

    Comment permettre le trafic pour tous les matériels (dont je ne connais pas les adresses MAC) lorsque la borne Wifi spécifique est connectée ?

    Merci pour vos réponses.



  • 2.  RE: Autoriser le trafic sur un port pour une seule borne WiFi - Aruba 2530-J9779A

    Posted Feb 28, 2024 10:08 AM
    Good morning,
    
    I want to prohibit traffic on a network port if the connected equipment is not the one intended.
    
    I set up filtering on a port of a 2530-J7997A with the MAC address of a WiFi terminal but as a result this prohibits the traffic of equipment connected to the latter.
    
    How to allow traffic for all devices (for which I do not know the MAC addresses) when the specific WiFi terminal is connected?
    
    Thank you for your answers.



  • 3.  RE: Autoriser le trafic sur un port pour une seule borne WiFi - Aruba 2530-J9779A

    Posted Feb 29, 2024 03:27 AM

    Bonjour,

    avec de l'authentification 802.1x ou Mac, il faut que le port soit en "port-mode" plutot que "user-mode" par defaut.

    Si on ne fait pas d'authentification filaire et qu'on a des AP Aruba (CAP ou IAP), il faut peut etre regarder du coté de la fonction du device-profile.

    Il faut avoir un vlan dédié au management de ces AP qui ne s'affete au port que quand une AP est détécté par le switch.

    voir:

    https://community.hpe.com/t5/aruba-provision-based/local-port-security-for-access-point-aruba-switch/td-p/7123724



    ------------------------------
    StephaneLALARDIE
    ------------------------------



  • 4.  RE: Autoriser le trafic sur un port pour une seule borne WiFi - Aruba 2530-J9779A

    Posted Feb 29, 2024 03:41 AM

    Bonjour,

    Merci pour cette réponse, je vais regarder du côté du mode du port.

    Je n'ai pas d'AP Aruba.

    Merci.