IEEE 802.1x는 클라이언트와 서버 간의 액세스 제어를 용이하게 하는 표준입니다. LAN(Local Area Network) 또는 스위치로 클라이언트에 서비스를 제공하려면 먼저 스위치 포트에 연결된 클라이언트를 RADIUS(Remote Authentication Dial-In User Service)를 실행하는 인증 서버에서 인증해야 합니다.
802.1x 인증은 권한 없는 클라이언트가 공개적으로 액세스 가능한 포트를 통해 LAN에 연결하는 것을 제한합니다. 802.1x 인증은 클라이언트-서버 모델입니다. 이 모델에서 네트워크 디바이스는 다음과 같은 특정 역할을 갖습니다.
- 802.1x 기반 — 모든 인증 모드에서 지원됩니다. 802.1x 기반 인증에서 인증자는 802.1x 메시지 또는 EAPoL(EAP over LAN) 패킷에서 EAP(Extensible Authentication Protocol) 메시지를 추출하여 RADIUS 프로토콜을 사용하여 인증 서버에 전달합니다.
- MAC 기반 — 모든 인증 모드에서 지원됩니다. MAC(Media Access Control) 기반의 인증자는 네트워크 액세스를 원하는 클라이언트를 대신하여 소프트웨어의 EAP 클라이언트 부분을 실행합니다.
- 웹 기반 — 다중 세션 모드에서만 지원됩니다. 웹 기반 인증을 사용하는 경우 인증자 자체는 네트워크 액세스를 원하는 클라이언트 대신 소프트웨어의 EAP 클라이언트 부분을 실행합니다.
참고: 네트워크 디바이스는 클라이언트이거나 신청자, 인증자 또는 포트당 둘 다일 수 있습니다.
아래 이미지는 특정 역할에 따라 디바이스를 구성한 네트워크를 표시합니다. 이 예에서는 SG350X 스위치가 사용됩니다.

그러나 스위치의 일부 포트를 서 플리 컨 트로 구성 할 수 있습니다. 신청자 자격 증명이 스위치의 특정 포트에 구성되면 802.1x를 지원하지 않는 디바이스를 직접 연결하여 디바이스가 보안 네트워크에 액세스할 수 있도록 할 수 있습니다. 아래 이미지는 스위치를 신청자로 구성한 네트워크의 시나리오를 보여줍니다.

802.1x 구성의 지침:
유선 네트워크에서 스위치를 802.1x 서플리컨트(클라이언트)로 구성할 수 있습니다. 스위치가 802.1x를 사용하여 인증할 수 있도록 암호화된 사용자 이름 및 비밀번호를 구성할 수 있습니다.
IEEE 802.1x 포트 기반 네트워크 액세스 제어를 사용하는 네트워크에서 신청자는 802.1x 인증자가 액세스 권한을 부여할 때까지 네트워크에 액세스할 수 없습니다. 네트워크에서 802.1x를 사용하는 경우 인증자에게 정보를 제공할 수 있도록 스위치에 802.1x 인증 정보를 구성해야 합니다.
이 문서에서는 CLI를 통해 스위치에 802.1x 신청자 자격 증명을 구성하는 방법에 대한 지침을 제공합니다.
1단계. 스위치 콘솔에 로그인합니다. 기본 사용자 이름과 비밀번호는 cisco/cisco입니다. 새 사용자 이름 또는 비밀번호를 설정한 경우 대신 자격 증명을 입력합니다.
참고: SSH 또는 Telnet을 통해 SMB 스위치 CLI에 액세스하는 방법을 알아보려면 여기를 클릭하십시오.

참고: 스위치의 정확한 모델에 따라 명령이 달라질 수 있습니다. 이 예에서는 Telnet을 통해 SG350X 스위치가 액세스됩니다.
2단계. 스위치의 권한 EXEC 모드에서 다음을 입력하여 전역 설정 모드로 전환합니다.

3단계. 802.1x 자격 증명 구조의 이름을 정의하고 dot1x 자격 증명 구성 모드를 시작하려면 다음을 입력합니다.


참고: 스위치는 최대 24개의 자격 증명을 지원합니다. 이 예에서는 cisco가 사용됩니다.
4단계(선택 사항) 자격 증명 구조를 제거하려면 다음을 입력합니다.

참고: 사용된 자격 증명을 제거할 수 없습니다.
5단계. 802.1x 자격 증명 구조의 사용자 이름을 지정하려면 다음을 입력합니다.


참고: 이 예에서 switchuser는 지정된 사용자 이름입니다.
6단계(선택 사항) 사용자 이름을 제거하려면 다음을 입력합니다.

7단계. 802.1x 자격 증명 구조의 비밀번호를 지정하려면 다음 중 하나를 입력합니다.


참고: 이 예에서는 일반 텍스트 비밀번호 C!$C0123456을 입력합니다.
8단계(선택 사항) 비밀번호를 제거하려면 다음을 입력합니다.

9단계(선택 사항) 802.1x 자격 증명 구조에 대한 설명을 추가하려면 다음을 입력합니다.

참고: 이 예에서 사용된 설명은 sg350x-supplicant입니다.
단계 10. (선택사항) 설명을 제거하려면 다음을 입력합니다.

11단계 권한 EXEC 모드로 돌아가려면 end 명령을 입력합니다.


12단계(선택 사항) 구성된 802.1x 자격 증명을 표시하려면 다음을 입력합니다.


13단계. (선택 사항) 스위치의 권한 EXEC 모드에서 다음을 입력하여 구성된 설정을 시작 설정 파일에 저장합니다.


14단계 (선택 사항) Overwrite file [startup-config]… 프롬프트가 표시되면 Y를 누르거나 N을 누릅니다.

이제 CLI를 통해 스위치에 802.1x 자격 증명을 성공적으로 구성해야 합니다.
구성된 802.1x 신청자 자격 증명을 적용하려면 인증자에게 정보를 제공할 수 있도록 스위치에 802.1x 인증 정보를 구성해야 합니다. 802.1x 서플리컨트 인터페이스를 구성하려면 다음 단계를 수행합니다.
1단계. 스위치의 권한 EXEC 모드에서 다음을 입력하여 전역 설정 모드로 전환합니다.

2단계. 전역 설정 모드에서 다음을 입력하여 인터페이스 설정 컨텍스트를 시작합니다.


참고: 서 플리 컨 트가 인터페이스에서 활성화 되면, 인터페이스는 권한 없는 상태가 됩니다. 이 예에서는 인터페이스 ge1/0/19를 구성하고 있습니다.
3단계. 인터페이스에 대해 dot1x 신청자 역할을 활성화하려면 다음을 입력합니다.



참고: 이 예에서는 이전에 생성한 자격 증명 이름(cisco)이 사용됩니다.
4단계 권한 EXEC 모드로 돌아가려면 end 명령을 입력합니다.

5단계. 구성된 인터페이스에 대한 802.1x 상태를 표시하려면 특권 EXEC 모드에서 show dot1x 명령을 사용합니다.


참고: 이 예에서는 인터페이스 ge1/0/19에 대한 802.1x 정보가 표시됩니다.
이제 CLI를 통해 스위치의 인터페이스에 802.1x 신청자를 성공적으로 구성했어야 합니다.