Switch Dynamisk VLAN – Konfigurere RADIUS-server for dynamisk VLAN-tildeling

Viktig melding:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å tilby artikler på ditt lokale språk. Ikke all tekst er nødvendigvis oversatt nøyaktig. Hvis du har spørsmål eller oppdager avvik i nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese den opprinnelige artikkelen her:Originalversjon

Dynamisk VLAN-tildeling skiller og isolerer enheter i forskjellige nettverkssegmenter basert på enhetens eller brukerens autorisasjon og deres egenskaper.

 

Scenario og topologi

Switch-konfigurasjon

Konfigurer NPS på Windows Server 2019

Verifisering

 

Scenario og topologi

mceclip0.png

I de fleste nettverk kan det hende at administratorer må begrense enheter på en rekke nettverksenheter av sikkerhetsmessige årsaker.

En vanlig måte å oppnå denne typen nettverksbegrensning på er via statiske VLAN-tildelinger. Administratorer oppretter derfor VLAN-er og konfigurerer det tilsvarende VLAN-nummeret til hver switch-port med tilgangsmodus. Omvendt trenger administratoren bare å sette switch-porten som trunk og fast port og noen få retningslinjer på RADIUS-serveren for dynamisk VLAN-tildeling. Dette reduserer arbeidsmengden for nettverksadministratoren betydelig.

Formålet med denne konfigurasjonsveiledningen er å vise hvert trinn for å konfigurere dynamisk VLAN-tildeling på både switch og RADIUS-serveren.

 

Konfigurasjon

Følgende trinn gjelder for switch som støttes ved sammensatt autentisering. Støttede switch er GS2220 og XGS2210 i frittstående modus og samlokalisert med en RADIUS-server (Windows Server 2019).

 

Switch-konfigurasjon

  • Konfigurer RADIUS-IP-adresse, delt hemmelighet og AAA-innstillinger under:
Avansert applikasjon > AAA > RADIUS-serveroppsett og AAA-oppsett

mceclip1.png

  • Konfigurer 802.1x, MAC-autentisering og gjest-VLAN samt sammensatt autentisering på klientporten under
Avansert applikasjon > Portautentisering

mceclip2.png

  • Hold sammensatt autentiseringsmodus som streng for klientporten

 

Konfigurer NPS på Windows Server 2019

Åpne Network Policy Server og høyreklikk på RADIUS-klienter > Ny for å konfigurere Vennlig navn, IP-adresse og Delt hemmelighet.

mceclip3.png

 

Konfigurer tilkoblingsforespørselspolicyer (CRP)

  • Høyreklikk påCRP > Ny
  • Angi navn på CRP-policy
  • Angi betingelser

Vi anbefaler å bruke NAS-identifikator (enhetens vertsnavn) og NAS IPv4-adresse her hvis du ikke er kjent med denne siden. I tillegg, hvis du har mange enheter som skal legges til i RADIUS-klienter, kan du bruke symbolet * for å unngå å legge til mange betingelser for en CRP, for eksempel «GS22*» eller «192.168*».

mceclip4.png

  • Angi videresending av tilkoblingsforespørsel > Neste
  • Angi autentiseringsmetoder > Neste
  • Konfigurer innstillinger > Neste
  • Kontroller alt du nettopp har konfigurert, og klikk på Fullfør.

 

Konfigurer nettverkspolicyer

  • Høyreklikk på Nettverkspolicyer > Ny
  • Angi navn på nettverkspolicy
  • Angi betingelser > Legg til > velg Windows-grupper

mceclip5.png

  • Angi tilgangstillatelse > Neste
  • Konfigurer autentiseringsmetoder

mceclip6.png

  • Konfigurer begrensninger > Neste
  • Konfigurer innstillinger.

mceclip7.png

  • Kontroller alt du har konfigurert, og klikk på Fullfør.



 

Konfigurer bruker-/enhetskonto på Windows Server 2019

  • Åpne Active Directory-brukere og datamaskiner
  • Høyreklikk på domenet > Ny > Bruker
  • Opprett kontoer for 802.1x- og MAC-autentisering

     

Merk:For brukere med MAC-autentisering må brukernavnet fylles ut i nøyaktig samme format som angitt på siden for switch MAC-autentisering.

mceclip8.png

  • I tillegg må brukerpassordet samsvare med innstillingen i switch.

mceclip9.png

Bekreftelse

  • Klienten består sammensatt autentisering; den får IP-adressen til Data VLAN

mceclip10.png

  • Klienten mislykkes i sammensatt autentisering; den får IP-adressen til gjest-VLAN

mceclip11.png

Merk:
 

  1. Sørg for at DHCP-serveren fungerer i nettverket.
  2. L3 switch bør aktivere DHCP Smart Relay og peke mot DHCP-serveren.
  3. Hvis NPS-serveren er installert i en VM, og NPS-tjenesten ikke fungerer selv om den kjører, bør du STOPPE og STARTE NPS-tjenesten på nytt.

Artikler i denne seksjonen

Var denne artikkelen nyttig?
3 av 4 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.