이 문서의 목적은 Cisco Business 220 Series 스마트 스위치에 802.1x 인증을 구성하는 방법을 설명하는 것입니다.
포트 인증은 각 포트에 대한 매개변수 컨피그레이션을 활성화합니다. 일부 컨피그레이션 변경은 포트가 호스트 인증과 같이 Force Authorized 상태에 있는 경우에만 가능하므로 변경하기 전에 포트 제어를 Force Authorized로 변경하는 것이 좋습니다. 컨피그레이션이 완료되면 포트 제어를 이전 상태로 되돌립니다.
스위치 Web User Interface (UI)에 로그인하고 Security > 802.1x > Port Authentication을 선택합니다.
구성하려는 포트의 라디오 버튼을 클릭한 다음 수정 아이콘을 클릭합니다.
그러면 Edit Port Authentication(포트 인증 수정) 창이 팝업됩니다. 인터페이스 드롭다운 목록에서 지정된 포트가 2단계에서 선택한 포트인지 확인합니다. 그렇지 않으면 드롭다운 화살표를 클릭하고 오른쪽 포트를 선택합니다.
관리 포트 제어의 라디오 버튼을 선택합니다. 그러면 포트 권한 부여 상태가 결정됩니다. 옵션은 다음과 같습니다.
RADIUS VLAN Assignment(RADIUS VLAN 할당)의 라디오 버튼을 선택합니다. 이렇게 하면 지정된 포트에서 동적 VLAN 할당이 활성화됩니다. 옵션은 다음과 같습니다.
빠른 팁: 동적 VLAN 할당 기능이 작동하려면 스위치에서 RADIUS 서버에서 다음 VLAN 특성을 전송해야 합니다.
게스트 VLAN이 무단 포트에 게스트 VLAN을 사용하려면 Enable(활성화) 확인란을 선택합니다.
주기적인 재인증에 대해 Enable 확인란을 선택합니다. 이렇게 하면 지정된 재인증 기간 후에 포트 재인증 시도가 활성화됩니다.
재인증 기간 필드에 값을 입력합니다. 포트를 재인증하는 시간(초)입니다.
Reauthenticate Now(지금 재인증) 확인란을 선택하여 즉각적인 포트 재인증을 활성화합니다.
Max Hosts 필드에 특정 포트에서 허용되는 인증된 최대 호스트 수를 입력합니다. 이 값은 다중 세션 모드에서만 적용됩니다.
Quiet Period 필드에 스위치가 인증 교환에 실패한 후 자동 상태로 유지되는 시간(초)을 입력합니다. 스위치가 자동 상태에 있으면 스위치가 클라이언트의 새 인증 요청을 수신하지 않음을 의미합니다.
요청을 재전송하기 전에 스위치가 신청자(클라이언트)로부터 EAP(Extensible Authentication Protocol) 요청 또는 ID 프레임에 대한 응답을 기다리는 시간(초)을 Resending EAP 필드에 입력합니다.
Max EAP Requests(최대 EAP 요청) 필드에 전송할 수 있는 최대 EAP 요청 수를 입력합니다. 정의된 기간(신청자 시간 초과) 후에 응답이 수신되지 않으면 인증 프로세스가 재시작됩니다.
Supplicant Timeout(신청자 시간 제한) 필드에 EAP 요청이 신청자에게 재전송되기 전에 경과되는 시간(초)을 입력합니다.
스위치가 인증 서버에 요청을 재전송하기까지 경과하는 시간(초)을 Server Timeout 필드에 입력합니다.
적용을 클릭합니다.
이제 스위치에서 802.1x 인증을 성공적으로 구성했어야 합니다.
자세한 컨피그레이션은 Cisco Business 220 Series Switches Administration Guide를 참조하십시오.
다른 기사를 보려면 Cisco Business 220 Series Switch 지원 페이지를 참조하십시오
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
03-Jun-2021 |
최초 릴리스 |