Sécurité : Authentification 802.1X
Présentation
564
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Affectation VLAN RADIUS ou Affectation VLAN dynamique
Un client autorisé peut se voir attribuer un VLAN par le serveur RADIUS, si l'option est
activée sur la page
Authentification des
VLAN (AVD) ou d'Affectation VLAN RADIUS. Dans ce guide, le terme VLAN affecté par
RADIUS est utilisé.
Le trafic non balisé et le trafic balisé n'appartenant pas aux VLAN non authentifiés et
provenant du client sont attribués au VLAN affecté par RADIUS à l'aide de la règle TCAM et
sont pontés via le VLAN.
Pour plus d'informations sur le comportement des différents modes lorsque la fonction VLAN
affecté par RADIUS est activée sur le périphérique, reportez-vous à
l'affectation VLAN
RADIUS.
Pour qu'un périphérique soit authentifié et autorisé sur un port activé pour l'ADV :
•
Le serveur RADIUS doit authentifier l'appareil et lui affecter de façon dynamique un
VLAN. Vous pouvez définir le champ RADIUS VLAN Assignment (Affectation
VLAN RADIUS) sur Static (Statique) sur la page
peut ainsi être ponté conformément à la configuration statique.
•
Un serveur RADIUS doit prendre en charge l'ADV avec les attributs RADIUS tunnel-
type (64) = VLAN (13), tunnel-media-type (65) = 802 (6) et tunnel-private-group-id =
un ID VLAN.
Si l'attribut tunnel-private-group-id est fourni sous forme de nom du VLAN, le VLAN portant
ce nom doit être configuré de manière statique sur le périphérique. Si un ID VLAN (2-4094)
est utilisé dans cet attribut, après l'authentification d'un demandeur, le VLAN sera créé de
façon dynamique.
Lorsque la fonction VLAN affecté par RADIUS est activée, les modes hôte se comportent
comme suit :
•
Mode Hôte unique et Hôtes multiples
Le trafic non balisé et le trafic balisé appartenant au VLAN affecté par RADIUS sont
pontés via ce VLAN. Tout autre trafic n'appartenant pas aux VLAN non authentifiés
est ignoré.
•
Mode Sessions multiples
Le trafic non balisé et le trafic balisé n'appartenant pas aux VLAN non authentifiés et
provenant du client sont attribués au VLAN affecté par RADIUS à l'aide des règles
TCAM et sont pontés via le VLAN.
ports. Elle porte le nom d'Affectation dynamique de
Authentification des
21
Prise en charge de
ports. L'hôte