免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2855 | 回复: 5
打印 上一主题 下一主题

802.1x动态VLAN [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-07 17:24 |只看该作者 |倒序浏览
我采用PEAP认证模式.
有如下问题:
因为公司VLAN很多,如何确保在认证后,把端口分配到特定的VLAN下面?
比如端口10-20分配到VLAN 10,而端口21-48分配到VLAN 20.
另外如果下挂是不可管理的交换机,可以通过MAC地址认证,也可以通过PPPOE模式.
对于PPPOE模式不了解,谁能介绍点资料?

谢谢!

论坛徽章:
0
2 [报告]
发表于 2008-10-07 18:49 |只看该作者
你所说的动态VLAN是不是就是Guest  VLAN呢,没有通过认证就只能访问非常的少的资源,通过认证以后就被分配到了其他的VLAN里面,可以访问更多的资源啊 ?
给你一个我做的实验文档参考,希望对你有用!

Guest VLAN在网络中的应用.pdf

1.81 MB, 下载次数: 122

论坛徽章:
0
3 [报告]
发表于 2008-10-07 19:28 |只看该作者
不是guest vlan,guest vlan是再认证不通过的时候分配到的vlan,而我要是的想认证通过后分配到的vlan

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-10-07 20:25 |只看该作者
对于你分配的时候获得的VLAN,这个需要在你的AAA认证服务器里预先设置好的。
对于下挂傻瓜交换机的情况,你需要使用基于MAC的802.1x认证,请确认你的交换机是否支持。

论坛徽章:
0
5 [报告]
发表于 2008-10-07 21:21 |只看该作者
支持MAC认证的,根据我之前搜索的以及你说的我明天看下.到时候把结果反馈下

论坛徽章:
0
6 [报告]
发表于 2008-10-08 14:59 |只看该作者
结果反馈为不可以.
我的Raduis是通过IAS做的.
我考虑过增加多个PVT-Group-ID(=VLAN name or id).但是及时是增加多个之后,再认证通过后只会分配到一个VLAN里.

也考虑先把接口加入到特定的VLAN,然后再认证.
但是认证后还是分配到Raduis服务器里的策略里设置的那个默认vlan里.


谁还有甚么方法/?
谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP