이 문서의 목적은 Sx220 Series 스마트 스위치에서 포트 인증을 구성하는 방법을 보여주는 것입니다.
802.1X Port Authentication(802.1X 포트 인증)은 디바이스의 각 포트에 대해 802.1X 매개변수 컨피그레이션을 활성화합니다. 인증을 요청하는 포트를 서 플리 컨 트라고 합니다. 인증자는 신청자에게 네트워크 보호자 역할을 하는 스위치 또는 액세스 포인트입니다. 인증자는 포트를 인증하고 정보를 주고받을 수 있도록 RADIUS 서버에 인증 메시지를 전달합니다.
1단계. 스위치 웹 기반 유틸리티에 로그인하고 Security > 802.1X > Port Authentication을 선택합니다.
2단계. 구성하려는 포트의 라디오 버튼을 클릭한 다음 Edit를 클릭합니다.
참고: 이 예에서는 포트 GE4가 선택됩니다.
3단계. 그러면 Edit Port Authentication(포트 인증 수정) 창이 팝업됩니다. Interface 드롭다운 목록에서 지정된 포트가 2단계에서 선택한 포트인지 확인합니다. 그렇지 않으면 드롭다운 화살표를 클릭하고 오른쪽 포트를 선택합니다.
4단계. 관리 포트 제어의 라디오 버튼을 선택합니다. 그러면 포트 권한 부여 상태가 결정됩니다. 옵션은 다음과 같습니다.
참고: 이 예제에서는 자동을 선택합니다.
5단계. (선택 사항) RADIUS VLAN 할당에 대한 라디오 버튼을 선택합니다. 이렇게 하면 지정된 포트에서 동적 VLAN 할당이 활성화됩니다. 옵션은 다음과 같습니다.
참고: RADIUS에서 VLAN 인증 정보가 있지만 DUT에서 VLAN이 관리상 생성되지 않는 경우 VLAN이 자동으로 생성됩니다. 이 예에서는 Static을 선택합니다.
빠른 팁: 동적 VLAN 할당 기능이 작동하려면 스위치에서 RADIUS 서버에서 다음 VLAN 특성을 전송해야 합니다.
6단계(선택 사항) Enable(활성화) 확인란을 선택하여 게스트 VLAN이 무단 포트에 대해 게스트 VLAN을 사용하도록 합니다.
7단계. 주기적인 재인증에 대해 Enable 확인란을 선택합니다. 이렇게 하면 지정된 재인증 기간 후에 포트 재인증 시도가 활성화됩니다.
참고: 이 기능은 기본적으로 활성화되어 있습니다.
8단계. 재인증 기간 필드에 값을 입력합니다. 포트를 재인증하는 시간(초)입니다.
참고: 이 예에서는 기본값 3600이 사용됩니다.
9단계(선택 사항) Reauthenticate Now(지금 재인증) 확인란을 선택하여 즉각적인 포트 재인증을 활성화합니다.
주: 인증자 상태 필드는 현재 인증 상태를 표시합니다.
참고: 포트가 Force Authorized 또는 Force Unauthorized 상태가 아닌 경우 자동 모드이며 인증자가 진행 중인 인증 상태를 표시합니다. 포트가 인증되면 상태가 Authenticated(인증됨)로 표시됩니다.
10단계. Max Hosts 필드에 특정 포트에서 허용되는 인증된 최대 호스트 수를 입력합니다. 이 값은 다중 세션 모드에서만 적용됩니다.
참고: 이 예에서는 기본값 256이 사용됩니다.
11단계. Quiet Period 필드에 스위치가 인증 교환에 실패한 후 자동 상태로 유지되는 시간(초)을 입력합니다. 스위치가 자동 상태일 때 스위치가 클라이언트의 새 인증 요청을 수신하지 않음을 의미합니다.
참고: 이 예에서는 기본값 60이 사용됩니다.
12단계. 요청을 재전송하기 전에 스위치가 신청자(클라이언트)로부터 EAP(Extensible Authentication Protocol) 요청 또는 ID 프레임에 대한 응답을 기다리는 시간(초)을 Resending EAP 필드에 입력합니다.
참고: 이 예에서는 기본값 30이 사용됩니다.
13단계. Max EAP Requests(최대 EAP 요청) 필드에 전송할 수 있는 최대 EAP 요청 수를 입력합니다. 정의된 기간(신청자 시간 초과) 후에 응답이 수신되지 않으면 인증 프로세스가 재시작됩니다.
참고: 이 예에서는 기본값 2가 사용됩니다.
14단계. Supplicant Timeout(신청자 시간 제한) 필드에 EAP 요청이 신청자에게 재전송되기 전에 경과되는 시간(초)을 입력합니다.
참고: 이 예에서는 기본값 30이 사용됩니다.
15단계. 스위치가 인증 서버에 요청을 재전송하기까지 경과하는 시간(초)을 Server Timeout 필드에 입력합니다.
참고: 이 예에서는 기본값 30이 사용됩니다.
16단계. 적용을 클릭합니다.
이제 스위치에서 포트 인증을 성공적으로 구성했어야 합니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
13-Dec-2018 |
최초 릴리스 |