802.1X 中的 VLAN 管理

网络工程 局域网 IEEE-802.1x
2022-02-01 20:42:00

我想了解如何在基于 802.1X 端口的身份验证中进行 VLAN 管理。802.1X 中是否有关于 VLAN 的特定内容?因为 VLAN 也是第 2 层的一部分。

1个回答

是的,您可以配置您的 RADIUS 服务器来为用户指定 VLAN。

在 RADIUS 服务器数据库中指定授权 VLAN 互联网工程任务组 (IETF) 草案标准指定了一种使用供应商特定属性(属性 26)在设备和 RADIUS 服务器之间通信供应商特定信息的方法。供应商特定属性 (VSA) 允许供应商支持他们自己的不适合一般用途的扩展属性。Cisco RADIUS 实施通过使用规范中推荐的格式支持一种特定于供应商的选项。

您必须在 RADIUS 服务器数据库中分配以下供应商特定的隧道属性。RADIUS 服务器必须将这些属性返回给设备: [64] Tunnel-Type = VLAN [65] Tunnel-Medium-Type = 802 [81] Tunnel-Private-Group-ID = VLAN 名称或 VLAN ID 属性 [64] 必须包含值“VLAN”(类型 13)。属性 [65] 必须包含值“802”(类型 6)。属性 [81] 指定分配给 IEEE 802.1X 认证用户的 VLAN 名称或 VLAN ID。