Aruba Switch 802.1X ve MAC Authentication Yapılandırması

blog image

Aruba Switch 802.1X ve MAC Authentication yapılandırması için yazılması gereken komutlar senaryolara göre listelenmiştir. Kırmızı ile işaretlenmiş yerlere size uygun değerleri girmelisiniz.

User Authentication
        radius-server host “Radius sunucu ip adresi” key “Parola” (Denetimi yapacak olan Radius sunucunun ip ve secret parolasını giriyoruz)
        aaa authentication port-access eap-radius
        aaa accounting network start-stop radius
        aaa port-access authenticator active
        aaa port-access authenticator “Port veya Port Aralığı” (Authentication uygulanacağı port veya port aralığı. Örneğin;1-24)
        aaa port-access authenticator “Port veya Port Aralığı” unauth-vid X (Authentication yapamayan kullanıcıların atanacağı Vlan. Örneğin; unauth-vid 10)
        aaa port-access authenticator “Port veya Port Aralığı” client-limit X (Authentication uygulanacak porttan birden fazla kullanıcı gelecek ise belrtmemiz gerekmekte. Örneğin;1-24 client-limit 2)
        aaa port-access authenticator “Port veya Port Aralığı” control auto

MAC Authentication
        radius-server host “Radius sunucu ip adresi” key “Parola” (Denetimi yapacak olan Radius sunucunun ip ve secret parolasını giriyoruz)
        aaa authentication port-access eap-radius
        aaa accounting network start-stop radius
        aaa port-access authenticator active
        aaa port-access mac-based “Port veya Port Aralığı”  (Authentication uygulanacağı port veya port aralığı Örneğin;1-24)
        aaa port-access mac-based “Port veya Port Aralığı” unauth-vid X (Authentication yapamayan kullanıcıların atanacağı Vlan. Örneğin; unauth-vid 10)
        aaa port-access mac-based “Port veya Port Aralığı” addr-limit X (Authentication uygulanacak porttan birden fazla MAC gelecek ise belrtmemiz gerekmekte. Örneğin;1-24 client-limit 2)

Bir portta aynı anda User Authentication ve MAC Authentication yapılması isteniyor iste aşağıdaki komut girilir. Burada önemli olan nokta kontrol yapılacak portaki limit sayısının en az iki olmasıdır. Komur girildikten sonra aynı portu aaa port-access authenticator ve aaa port-access mac-based karşısına yazabiliriz. Bu komut ip telefonlar üzerinden çalışan bilgisayarlarda, iki cihazında denetimini yapmak için çok sık kullanılır.
        aaa port-access X mixed (MAC ve Authentication uygulanacak olan port veya port aralığı. Örneğin;1-24)

   aaa port-access X mixed (MAC ve Authentication uygulanacak olan port veya port aralığı. Örneğin;1-24)

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Banka Hesap Bilgilerimiz

Lütfen ödemelerinizi aşağıdaki Banka Şubelerinden size uygun olanına yapınız.

 

Banka Hesap Sahibi Hesap Türü Şube Kodu Şube Hesap No IBAN Numarası
NOVENZO
BİLGİ TEKNOLOJİLERİ
DANIŞMANLIK DIŞ TİC. LTD. ŞTİ.
TL 1607 KÜÇÜKSU 96447939-5001  

TR38 0001 0016 0796 4479 3950 01

 

USD 1607
KÜÇÜKSU 96447939-5002
 

TR11 0001 0016 0796 4479 3950 02

 

NOVENZO
BİLGİ TEKNOLOJİLERİ
DANIŞMANLIK DIŞ TİC. LTD. ŞTİ.
TL 1017 LİBADİYE 6296354  

TR87 0006 2001 0170 0006 2963 54

 

USD 1017
LİBADİYE 9086232
 

TR89 0006 2001 0170 0009 0862 32