Comprendre les VLAN dynamiques pour 802.1X sur les routeurs MX Series en mode LAN amélioré
Depuis Junos OS version 14.2, les VLAN dynamiques, associés au processus d’authentification 802.1X, fournissent un accès sécurisé au réseau local pour les équipements finaux appartenant à différents VLAN sur un seul port.
Lorsque cette fonctionnalité est configurée sur le serveur RADIUS, un terminal ou un utilisateur s’authentifiant sur le serveur RADIUS est affecté au VLAN configuré pour celui-ci. L’appareil final ou l’utilisateur devient membre d’un VLAN de manière dynamique après une authentification 802.1X réussie. Pour plus d’informations sur la configuration des VLAN dynamiques sur votre serveur RADIUS, reportez-vous à la documentation de votre serveur RADIUS.
Une authentification réussie nécessite que l’ID VLAN ou le nom VLAN existe sur le routeur et corresponde à l’ID VLAN ou au nom VLAN envoyé par le serveur RADIUS lors de l’authentification. Si ni l’un ni l’autre n’existe, le terminal n’est pas authentifié. Si un VLAN invité est établi, le terminal non authentifié est automatiquement déplacé vers le VLAN invité.
Tableau de l'historique des modifications
La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l' Feature Explorer pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.