Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Понимание гостевых VLANs для 802.1X серия MX маршрутизаторов в расширенном режиме LAN

Начиная с Junos OS 14.2, гостевых VLANs можно настроить на коммутаторах, использующих аутентификацию 802.1X для предоставления ограниченного доступа ( как правило, только к Интернету) для:

  • Корпоративные гости

  • Конечные устройства, не с поддержкой 802.1X

  • Нереактивные конечные устройства, RADIUS MAC-телефонии не настроены на интерфейсах коммутатора, к которым подключены хосты.

Гостевая VLAN не используется для отправки некорректных учетных данных отпросителей. Они направляются в VLAN, отклоненную сервером.

Для конечных устройств, не включенных в 802.1X, гостевая VLAN может разрешить ограниченный доступ к серверу, с которого граничное устройство с поддержкой 802.1X может загрузить приложение-источник доступа и повторить аутентификацию.

Гостевая VLAN не используется, RADIUS аутентификация MAC-RADIUS настроена на интерфейсах коммутатора, к которым подключены хосты. Некоторые конечные устройства, например, принтер, не могут быть включены для 802.1X. Хосты для таких устройств должны быть подключены к интерфейсам коммутатора, настроенным для аутентификации mac RADIUS аутентификации.

Таблица истории выпусков
Версия
Описание
14.2
Начиная с Junos OS 14.2 гостевых VLANs можно настроить на коммутаторах, использующих аутентификацию 802.1X для обеспечения ограниченного доступа , как правило, только для Интернета.