SNR S2985G-24TC — настройка коммутатора с использованием 802.1x и RADIUS [279/357]

Превью страниц Страница 279 / 357
SNR S2985G-48T [279/357] Radius
52 802.1x 279
Как показано на рисунке 28.2, для доступа в сеть коммутатор использует 802.1x и
сервер RADIUS в качестве сервера аутентификации. Порт подключения пользователей на
коммутаторе - Ethernet1/0/2. Сервер аутентификации находится в VLAN2. Сервер
обновлений находится в VLAN10, Ethernet1/0/6 - порт коммутатора, используемый для
выхода в Интернет, принадлежит VLAN5. VLAN10 установлена как гостевая на порту
Ethernet1/0/2, поэтому до аутентификации пользователя порт Ethernet1/0/2 добавлен во
VLAN10, разрешая пользователю доступ к серверу обновлений.
После того, как пользователь успешно прошел аутентификацию, коммутатор
добавляет порт пользователя во VLAN5, разрешая доступ в Интернет.
Конфигурация выглядит следующим образом:
# Настроить коммутатор для работы с RADIUS:
Switch(config)#radius-server authentication host 10.1.1.3
Switch(config)#radius-server accounting host 10.1.1.3
Switch(config)#radius-server key test
Switch(config)#aaa enable
Switch(config)#aaa-accounting enable
# создать VLAN100:
Switch(config)#vlan 100
# Включить функцию 802.1x
Switch(config)#dot1x enable
Switch(config)#interface ethernet1/0/2
Switch(Config-If-Ethernet1/0/2)#dot1x enable
# Настроить порт Ethernet1/0/2
Switch(Config-If-Ethernet1/0/2)#switchport mode access
Switch(Config-If-Ethernet1/0/2)#dot1x port-method portbased
Switch(Config-If-Ethernet1/0/2)#dot1x port-control auto Switch(Config-
If-Ethernet1/0/2)#dot1x guest-vlan 100
52.3.2 RADIUS

Содержание

366

Узнайте, как настроить коммутатор для аутентификации пользователей с помощью 802.1x и RADIUS. Подробная информация о конфигурации VLAN и портах подключения.