SNR S2985G-24TC — настройка и решение проблем с аутентификацией IEEE 802.1x [280/357]

Превью страниц Страница 280 / 357
SNR S2985G-48T [280/357] Решение проблем с настройкой 802 x
52 802.1x 280
Рисунок 28.3 Dot1x RADIUS
Хост пользователя подключен к порту коммутатора Ethernet1/0/2, на котором
задействована функция аутентификации IEEE 802.1x. В качестве метода доступа
используется MAC-based. IP-адрес коммутатора 10.1.1.2. Порт коммутатора Ethernet1/0/1
подключен к RADIUS серверу, который имеет IP-адрес 10.1.1.3 и испольует порт 1813 по-
умолчанию для аутентификации и аккаунинга. Хост пользователя использует
специализированное программное обеспечение для аутентификации IEEE 802.1x.
Конфигурация будет выглядеть следующим образом:
Конфигурация будет выглядеть следующим образом:
Switch(config)#interface vlan 1
Switch(Config-if-vlan1)#ip address 10.1.1.2 255.255.255.0
Switch(Config-if-vlan1)#exit
Switch(config)#radius-server authentication host 10.1.1.3
Switch(config)#radius-server accounting host 10.1.1.3
Switch(config)#radius-server key test
Switch(config)#aaa enable
Switch(config)#aaa-accounting enable
Switch(config)#dot1x enable
Switch(config)#interface ethernet 1/0/2
Switch(Config-Ethernet1/0/2)#dot1x enable
Switch(Config-Ethernet1/0/2)#exit
52.4 Решение проблем с настройкой 802.1x
Для включения 802.1x на порту должны быть выключены функции привязки MAC-
адреса и агрегирования портов;
Проверьте связь между коммутатором и RADIUS-сервером, между коммутатором и
устройством пользователя, а также конфигурацию их портов и VLAN;
Проверьте правильность указания ключа для RADIUS-сервера;
Для поиска возможных причин неисправности проверьте журнал событий на
сервере RADIUS;

Содержание

366

Узнайте, как правильно настроить аутентификацию IEEE 802.1x на коммутаторах и решить распространенные проблемы с подключением и конфигурацией.

Кешбек Менеджер