Entender VLANs dinâmicas para 802.1X em roteadores da Série MX em modo LAN aprimorado
A partir do Junos OS Release 14.2, as VLANs dinâmicas, juntamente com o processo de autenticação 802.1X, fornecem acesso seguro à LAN para dispositivos finais pertencentes a diferentes VLANs em uma única porta.
Quando esse recurso é configurado no servidor RADIUS, um dispositivo final ou usuário autenticando no servidor RADIUS é atribuído ao VLAN configurado para ele. O dispositivo final ou usuário torna-se um membro de uma VLAN dinamicamente após a autenticação bem sucedida do 802.1X. Para obter informações sobre a configuração de VLANs dinâmicas em seu servidor RADIUS, consulte a documentação do seu servidor RADIUS.
A autenticação bem-sucedida exige que o nome VLAN ID ou VLAN exista no roteador e corresponda ao nome VLAN ID ou VLAN enviado pelo servidor RADIUS durante a autenticação. Se nenhum dos dois existir, o dispositivo final não é autenticado. Se um VLAN convidado for estabelecido, o dispositivo final não autorizado é transferido automaticamente para o VLAN convidado.