> - Provisionning de VLANs et association d'equipements a des VLANs
> dynamiquement : tous les produits de type NAC. Sachant que meme dans ce
> cas, il s'agit d'une sous utilisation d'un produits qui fait un millard
> d'autres choses
>

C'est pas vraiment le boulot d'un DNS/DHCP/IPAM ça, plus d'un radius ou
équivalent.
A ce niveau tu es déjà dans de l'AAA, et bon, un AD c'est un peu
son rôle aussi.
Mais le mieux, c'est encore un bon vieux radius (Radiator en perl, ça se
bidouille bien à priori)


> Ce que je trouve dommage c'est qu'il suffit de peu pourqu'un produit tel
> que EfficientIP ou Infoblox supporte du vlan provisionning ainsi que la
> fourniture du dynamic vlan provisionning (dans les cas que j'ai vu c'est
> des VSA a positionner au niveau Radius)
>

La encore, c'est pas le role d'un DNS/DHCP, et tout mettre dans le même
soft, ça veut dire maintenance plus compliqué et probabilité de bugs plus
grande.
==> radius, c'est son role. En prime Radiator peut se baser sur une base de
données externe, donc rien ne t'empeche de repiquer les infos de ton
appliance favorite au format SQL (sous réserve qu'elle supporte les
connexions externes).
Enfin, un annuaire LDAP en central est censé reprendre toutes ces infos, et
tu peux connecter tes appliances DNS/DHCP et ton Radius directement sur ton
annuaire, donc une seule base à maintenir.

A+

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à