Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de la configuración de la interfaz 802.1X en enrutadores serie MX en modo LAN mejorada

A partir de Junos OS versión 14.2, la autenticación IEEE 802.1X ofrece seguridad de borde de red, lo que protege a las LAN de Ethernet del acceso de usuarios no autorizados mediante el bloqueo de todo el tráfico hacia y desde un suplicante (cliente) en la interfaz hasta que las credenciales del suplicante se presentan y coinciden en el authentication server (un servidor RADIUS). Cuando se autentica el suplicante, el conmutador deja de bloquear el acceso y abre la interfaz al suplicante.

Nota:
  • También puede especificar una lista de exclusión 802.1X para especificar los suplicantes que pueden omitir la autenticación y conectarse automáticamente a la LAN.

  • No puede configurar la autenticación de usuario 802.1X en interfaces habilitadas para la tunelización Q-in-Q.

  • No puede configurar la autenticación de usuario 802.1X en grupos troncales redundantes (RTG).

Antes de comenzar, especifique el servidor RADIUS o los servidores que se usarán como servidor de autenticación.

Para configurar 802.1X en una interfaz:

  1. Configure el modo suplicante como single (autentica el primer suplicante), single-secure (autentica solo un suplicante) o multiple (autentica varios suplicantes):
  2. Habilite la reautenticación y especifique el intervalo de reautenticación:
  3. Configure el valor de tiempo de espera de interfaz para la respuesta del suplicante:
  4. Configure el tiempo de espera para la interfaz antes de reenviar una solicitud de autenticación al servidor RADIUS:
  5. Configure cuánto tiempo, en segundos, la interfaz espera antes de retransmitir las PDU EAPOL iniciales al suplicante:
  6. Configure el número máximo de veces que se retransmite al suplicante un paquete de solicitud EAPOL antes de que se desconte el tiempo de espera de la sesión de autenticación:
  7. Configure el número de veces que el conmutador intenta autenticar el puerto después de un error inicial. El puerto permanece en estado de espera durante el período silencioso después del intento de autenticación.
Nota:

Esta configuración especifica el número de intentos antes de que el conmutador ponga la interfaz en un estado "HELD".

Tabla de historial de versiones
Liberación
Descripción
14.2
A partir de Junos OS versión 14.2, la autenticación IEEE 802.1X ofrece seguridad de borde de red, lo que protege a las LAN de Ethernet del acceso de usuarios no autorizados mediante el bloqueo de todo el tráfico hacia y desde un suplicante (cliente) en la interfaz hasta que las credenciales del suplicante se presentan y coinciden en el authentication server (un servidor RADIUS).