IEEE 802.1x est une norme qui facilite le contrôle d'accès entre un client et un serveur. Avant que des services puissent être fournis à un client par un réseau local (LAN) ou un commutateur, le client connecté au port du commutateur doit être authentifié par le serveur d'authentification qui exécute le service RADIUS (Remote Authentication Dial-In User Service).
L'authentification 802.1x empêche les clients non autorisés de se connecter à un réseau local via des ports accessibles au public. L'authentification 802.1x est un modèle client-serveur. Dans ce modèle, les périphériques réseau ont les rôles spécifiques suivants :
- Basé sur 802.1x - Pris en charge dans tous les modes d'authentification. Dans l'authentification 802.1x, l'authentificateur extrait les messages EAP (Extensible Authentication Protocol) des messages 802.1x ou des paquets EAP sur LAN (EAPoL) et les transmet au serveur d'authentification, à l'aide du protocole RADIUS.
- Basé sur MAC : pris en charge dans tous les modes d'authentification. Avec le contrôle d'accès au support (MAC), l'authentificateur exécute lui-même la partie client EAP du logiciel pour le compte des clients qui cherchent à accéder au réseau.
- Basé sur le Web : pris en charge uniquement dans les modes multisessions. Avec l'authentification basée sur le Web, l'authentificateur exécute lui-même la partie client EAP du logiciel pour le compte des clients qui cherchent à accéder au réseau.
Remarque : Un périphérique réseau peut être soit un client, soit un demandeur, soit un authentificateur, soit les deux par port.
L'image ci-dessous présente un réseau qui a configuré les périphériques en fonction des rôles spécifiques. Dans cet exemple, un commutateur SG350X est utilisé.

Cependant, vous pouvez également configurer certains ports de votre commutateur en tant que supplicants. Une fois les informations d'identification du demandeur configurées sur un port spécifique de votre commutateur, vous pouvez connecter directement les périphériques qui ne sont pas compatibles 802.1x afin qu'ils puissent accéder au réseau sécurisé. L’image ci-dessous illustre un scénario d’un réseau qui a configuré un commutateur comme demandeur.

Conditions préalables à la configuration de 802.1x :
Vous pouvez configurer le commutateur comme demandeur (client) 802.1x sur le réseau câblé. Un nom d'utilisateur et un mot de passe chiffrés peuvent être configurés pour permettre au commutateur de s'authentifier à l'aide de 802.1x.
Sur les réseaux qui utilisent le contrôle d'accès réseau basé sur les ports IEEE 802.1x, un demandeur ne peut pas accéder au réseau tant que l'authentificateur 802.1x n'accorde pas l'accès. Si votre réseau utilise la norme 802.1x, vous devez configurer les informations d'authentification 802.1x sur le commutateur afin qu'il puisse fournir ces informations à l'authentificateur.
Cet article fournit des instructions sur la configuration des informations d'identification du demandeur 802.1x sur votre commutateur.
Étape 1. Connectez-vous à l’utilitaire Web de votre commutateur, puis sélectionnez Avancé dans la liste déroulante Mode d’affichage.
Remarque : Les options de menu offertes peuvent varier en fonction du modèle exact de l’appareil. Dans cet exemple, le commutateur SG350X-48MP est utilisé.


Étape 2. Choisissez Security > 802.1X Authentication > Supplicant Credentials.


Étape 3. Cliquez sur le bouton Add pour ajouter de nouvelles informations d’identification d’utilisateur pour le demandeur.


Étape 4. Entrez le nom des informations d'identification dans le champ Nom des informations d'identification.


Remarque : Dans cet exemple, cisco est entré.
Étape 5. Dans le champ User Name, saisissez le nom d'utilisateur à associer au nom d'informations d'identification.


Remarque : Dans cet exemple, switchuser est utilisé.
Étape 6. (Facultatif) Saisissez la description des informations d'identification dans le champ Description.


Remarque : Dans cet exemple, le demandeur SG350X est utilisé.
Étape 7. Cliquez sur la case d’option correspondant au type de mot de passe que vous souhaitez utiliser, puis saisissez le mot de passe dans le champ alloué.


Remarque : Dans cet exemple, le texte en clair est choisi et le mot de passe utilisé est C!$C0123456.
Étape 8. Cliquez sur Apply (appliquer), puis sur Close (fermer).


Étape 9. (Facultatif) Cliquez sur le bouton Save pour enregistrer les paramètres dans le fichier de configuration initiale.


Étape 1. Cochez la case du nom d'informations d'identification correspondant que vous souhaitez modifier.


Remarque : Dans cet exemple, cisco est choisi.
Étape 2. Cliquez sur le bouton Edit.


Étape 3. (Facultatif) Pour afficher le mot de passe chiffré en texte clair, cliquez sur le bouton Afficher les données sensibles en texte clair.


Étape 4. (Facultatif) Cliquez sur OK pour afficher le mot de passe chiffré en texte clair.


Étape 5. Mettez à jour les informations d’identification en conséquence.


Remarque : Dans cet exemple, le mot de passe est mis à jour en C!$C012345678.
Étape 6. Cliquez sur Apply (appliquer), puis sur Close (fermer).


Vous devez maintenant avoir modifié les informations d'identification du demandeur sur votre commutateur.


Étape 1. Pour afficher le mot de passe chiffré en texte clair, cliquez sur le bouton Afficher les données sensibles en texte clair.


Étape 2. (Facultatif) Le mot de passe s’affiche en texte clair. Cliquez sur le bouton Display Sensitive Data as Encrypted pour afficher la forme chiffrée du mot de passe.


Vous devriez maintenant avoir correctement affiché le mot de passe sensible en texte clair.
Étape 1. Cochez la case du nom d'informations d'identification correspondant que vous souhaitez supprimer.


Étape 2. Cliquez sur le bouton Delete.


Vous devriez maintenant avoir supprimé une entrée de la table des informations d'identification du demandeur de votre commutateur.


Pour appliquer les informations d'identification du demandeur 802.1x configurées, vous devez configurer les informations d'authentification 802.1x sur le commutateur afin qu'il puisse fournir ces informations à l'authentificateur. Reportez-vous aux conditions préalables ci-dessus pour configurer l'authentification de port 802.1x sur votre commutateur.