- 论坛徽章:
- 0
|
大家好
在做802.1x的时候遇到一个困惑,请帮忙.
交换机端口在认证通过后可以分配到一特定的vlan(在Raduis里设置的Reply值),如果认证不成功就被分配到Guest vlan里.我的疑问是:如果在未实施802.1x之前由于公司比较大,已经划分了很多个VLAN,同一个交换机的不同接口属于不同的VLAN.那么如何确保在认证通过后还是在原来的vlan呢?
例如第10台交换机的第10-20口属于vlan 10,第21-30口属于vlan 20,第31-40口属于vlan 30
那如何确保每接口下的主机在认证通过后,仍然处于他们之前的vlan呢?
我有考虑过先把接口划分到不同vlan下,然后启用802.1x,但是 不幸的是认证成功后被分配到了默认vlan(假如默认vlan为11)里,并没有分配到我们期望的vlan里.
另外我的raduis是通过IAS做的,我也有考虑在访问策略里,把响应给交换机的认证vlan修改为多个或者增加新的认证策略.但是在多个认证策略共存或多个vlan属性共存的情况下,只会有一个起作用.
请问还有甚么方法实现么?(自己认为,Raduis在认证过程中是把Reply字段中包含的vlan信息响应给交换机,然后交换机根据相应信息来把端口划分到Raduis返回值所指定的vlan里,所以解决这个问题的关键点应该是在Raduis服务器上,但是我每发现我的IAS有支持)
xiexie! |
|