Authentifizierung und Zugriffskontrolle
-
802.1X-Authentifizierung mit EVPN-VXLAN (EX4650, QFX5120) – Ab Junos OS Version 22.4R1 Die Switches EX4650, QFX5120-32C, QFX5120-48T, QFX5120-48Y und QFX5120-48YM, die als Zugriffs-Switches fungieren, können 802.1X-Authentifizierung verwenden, um ein EVPN-VXLAN-Netzwerk vor nicht autorisierten Endgeräten zu schützen.
Diese Switches unterstützen die folgenden 802.1X-Authentifizierungsfunktionen auf Zugriffs- und Trunk-Ports:
-
Access-Ports: einzelne, einzelne und mehrere Supplicant-Modi
-
Trunk-Ports: Single- und Single-Secure Supplicant-Modi
-
Gast-VLAN
-
Serverausfall
-
Server ablehnen
-
Dynamisches VLAN
-
Dynamische Firewall-Filter
-
RADIUS-Accounting
-
Port-Unzustellbarkeit mit CoA-Anfragen (Change of Authorization)
-
MAC RADIUS-Client-Authentifizierung
-
Central Web Authentication (CWA) mit Weiterleitungs-URL
-
Captive Portal-Client-Authentifizierung
-
Flexible Authentifizierung mit Fallback-Szenarien
[Siehe 802.1X-Authentifizierung
-