Bonjour,
J'étudie actuellement la faisabilité d'un passage aux VLANs dans l'infrastructure de mon entreprise. Actuellement le site est convert de façon cablée "simplement", et est également couvert par le wifi avec un seul SSID.
Ce que je souhaiterai faire concernant le wifi est la chose suivante.
Les Access points sont des Cisco 1200 Series AP 12.04. Pour le wifi les VLANs seraient:
- Vlan Guest: tout le monde est autorisé si la personne n'est pas déja connecté à un autre VLAN quelqu'il soit.
- Vlan Wifi interne: controlé par WPA, si la personne n'est pas déja connecté à un autre VLAN quelqu'il soit.
Lorsque quelqu'un s'authentifie sur l'un des SSID il est automatiquement mis dans le vlan associé.
Ensuite pour le cablé, je souhaiterai faire du filtrage par adresse mac. Hors il me semble que ce n'est que possible avec un serveur VMPS qui est disponible qu'à partir des 6000. Hors ici le plus gros switch que nous avons est un 4006.
Y a-til une alternative? Par exemple avec un Radius ou un TACACS?
Enfin, je ne suis pas sur de comprendre la datasheet du 1200 (ici: http://www.cisco.com/... Supporte-t-il bien le WPA2 avec notre version?
Merci d'avance,
Gilles