21
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
VLAN non authentifiés et VLAN invité
Les VLAN non authentifiés et le VLAN invité permettent d'accéder aux services qui ne nécessitent
pas que les ports ou appareils demandeurs disposent d'une authentification et d'une autorisation.
Le VLAN invité est le VLAN attribué à un client non autorisé. Vous pouvez configurer le
VLAN invité et un ou plusieurs VLAN non authentifiés sur la page Propriétés.
Un VLAN non authentifié est un VLAN qui autorise l'accès via des appareils ou ports
autorisés et non autorisés.
Un VLAN non authentifié est doté des caractéristiques suivantes :
•
Il doit s'agir d'un VLAN statique ; il ne peut correspondre au VLAN invité ni au
VLAN par défaut.
•
Les ports membres doivent être configurés manuellement en tant que membres balisés.
•
Les ports membres doivent être des ports réseau et/ou généraux. Un port d'accès ne
peut pas être membre d'un VLAN non authentifié.
Le VLAN invité, s'il est configuré, est un VLAN statique doté des caractéristiques suivantes :
•
Il doit être défini manuellement à partir d'un VLAN statique existant.
•
Le VLAN invité ne peut être utilisé en tant que VLAN voix ni en tant que VLAN non
authentifié.
Pour obtenir un récapitulatif des modes dans lesquels le VLAN invité est pris en charge,
reportez-vous au
Prise en charge de l'affectation VLAN
Modes hôte avec VLAN invité
Les modes hôte fonctionnent avec le VLAN invité de la manière suivante :
•
Mode Hôte unique et Hôtes multiples
Le trafic non balisé et le trafic balisé appartenant au VLAN invité arrivant sur un port
non autorisé sont pontés via le VLAN invité. Tout autre trafic est ignoré. Le trafic
appartenant à un VLAN non authentifié est ponté via le VLAN.
•
Mode Sessions multiples
Le trafic non balisé et le trafic balisé, n'appartenant pas aux VLAN non authentifiés et
provenant de clients non autorisés, sont attribués au VLAN invité à l'aide de la règle
TCAM et sont pontés via le VLAN invité. Le trafic balisé appartenant à un VLAN non
authentifié est ponté via le VLAN.
Ce mode ne peut pas être configuré sur la même interface avec des VLAN basés sur
une stratégie.
Sécurité : Authentification 802.1X
RADIUS.
Présentation
563