> - Provisionning de VLANs et association d'equipements a des VLANs > dynamiquement : tous les produits de type NAC. Sachant que meme dans ce > cas, il s'agit d'une sous utilisation d'un produits qui fait un millard > d'autres choses >
C'est pas vraiment le boulot d'un DNS/DHCP/IPAM ça, plus d'un radius ou équivalent. A ce niveau tu es déjà dans de l'AAA, et bon, un AD c'est un peu son rôle aussi. Mais le mieux, c'est encore un bon vieux radius (Radiator en perl, ça se bidouille bien à priori) > Ce que je trouve dommage c'est qu'il suffit de peu pourqu'un produit tel > que EfficientIP ou Infoblox supporte du vlan provisionning ainsi que la > fourniture du dynamic vlan provisionning (dans les cas que j'ai vu c'est > des VSA a positionner au niveau Radius) > La encore, c'est pas le role d'un DNS/DHCP, et tout mettre dans le même soft, ça veut dire maintenance plus compliqué et probabilité de bugs plus grande. ==> radius, c'est son role. En prime Radiator peut se baser sur une base de données externe, donc rien ne t'empeche de repiquer les infos de ton appliance favorite au format SQL (sous réserve qu'elle supporte les connexions externes). Enfin, un annuaire LDAP en central est censé reprendre toutes ces infos, et tu peux connecter tes appliances DNS/DHCP et ton Radius directement sur ton annuaire, donc une seule base à maintenir. A+ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
