Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

拡張LANモードのMXシリーズルーターでの802.1Xインターフェイス設定の構成

Junos OSリリース14.2以降、IEEE 802.1X認証は、ネットワークエッジセキュリティを提供し、(RADIUSサーバー)でサプリカント(クライアント)の認証情報が提示および一致されるまで、サプリカント(クライアント)との間のすべてのトラフィックをインターフェイスで ブロックすることで、認証されていないユーザーアクセスからイーサネットLANを保護します。authentication server サプリカントが認証されると、スイッチはアクセスのブロックを停止し、サプリカントにインターフェイスを開きます。

注:
  • 802.1Xの除外リストを指定して、認証をバイパスして自動的にLANに接続できるサプリカントを指定することもできます。

  • Q-in-Qトンネリングが有効になっているインターフェイスでは、802.1Xユーザー認証を設定できません。

  • 冗長トランク グループ(RTG)に 802.1X ユーザー認証を設定することはできません。

開始する前に、RADIUSサーバーまたは認証サーバーとして使用するサーバーを指定します。

インターフェイスで802.1Xを設定するには、次の手順に従います。

  1. サプリカントモードをsingle(最初のサプリカントを認証)、single-secure(単一のサプリカントのみを認証)またはmultiple(複数のサプリカントを認証)のいずれかに設定します。
  2. 再認証を有効にし、再認証の間隔を指定します。
  3. サプリカントからの応答のインターフェイスのタイムアウト値を設定します。
  4. インターフェイスのタイムアウトは、認証要求がRADIUSサーバーに再送される前になるよう設定します。
  5. サプリカントに最初のEAPOL PDUを再送信する前にインターフェイスが待機する時間を秒単位で設定します。
  6. 認証セッションがタイムアウトとなるまでに、EAPOL要求パケットがサプリカントに再送信される最大回数を設定します。
  7. 最初の失敗の後、スイッチがポートの認証を試行する回数を設定します。認証試行後の静かな期間中、ポートは待機状態となります。
注:

この設定は、スイッチがインターフェイスを「HELD」状態にするまでの試行回数を指定します。

変更履歴

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer をご利用ください。

リリース
説明
14.2
Junos OSリリース14.2以降、IEEE 802.1X認証は、ネットワークエッジセキュリティを提供し、(RADIUSサーバー)でサプリカント(クライアント)の認証情報が提示および一致されるまで、サプリカント(クライアント)との間のすべてのトラフィックをインターフェイスで ブロックすることで、認証されていないユーザーアクセスからイーサネットLANを保護します。authentication server