root
Specialist
Dynamic VLAN Assignment with Cisco ACS and Switch - Part 4
Config Dynamic VLAN Assignment on Switch 2960.
Ở phần này chung ta sẽ cấu hình Authentication và Authorization trên Switch 2960.
Và sau khi config xong chúng ta sẽ test tính năng Dynamic Assignment VLAN. Thử các trường hợp mà yêu cầu đã đặt ra:
- Client chưa enbale 802.1x sẽ được cấp VLAN 30
- Client enable 802.1x và chứng thực với user "admin1" sẽ được cấp VLAN 10
- Client enable 802.1x và chứng thực với user "nv1" sẽ được cấp VLAN 20
- Client enable 802.1x và chứng thực không đúng sẽ bị block all traffic
Series lab config Dynamic VLAN Assignment with RADIUS server ACS 5.8 and Switch 2960
- Phần 1: Chuẩn bị: cấu hình Cisco ACS join domain và cấu hình DHCP
[Lab 7.1] Dynamic VLAN Assignment with Cisco ACS and Switch - Phần 2: Cấu hình Authorizatio Profiles trên Cisco ACS 5.8
[Lab 7.2] Dynamic VLAN Assignment with Cisco ACS and Switch - Cấu hình Authentication, Dot1x... trên Switch 2960. Test thử trường hợp PC không sử dụng 802.1x thì sẽ được assignment VLAN 30.
[Lab 7.3] Dynamic VLAN Assignment with Cisco ACS and Switch - Phần 4: Test Dynamic Assignment lab còn lại để đảm bảo hoàn thành đúng như yêu cầu:
[Lab 7.4] Dynamic VLAN Assignment with Cisco ACS and Switch
- Config Dynamic Assignment VLAN trên Cisco ACS 5.8
- Config Dynamic Assignment VLAN trên Switch 2960
- Test tính năng 802.1x đã cấu hình
- Hoặc các bạn có thể tham khảo thêm các bài lab cấu hình Dynamic VLAN Assignment witch Microsoft NAPS.
- [Lab 3.1] Config dynamic Vlan Switch by Radius windows
- [Lab 3.2] Config dynamic Vlan Switch by Radius windows
- [Lab 3.3] Config dynamic Vlan Switch by Radius windows
- [Lab 3.4] Config dynamic Vlan Switch by Radius windows
II/ Config Authorization dynamic assign VLAN on Switch 2960
- Sau khi cấu hình Authorization trên Cisco ACS 5.8 xong. Chúng ta sẽ cấu hình enable AAA và cấu hình 802.1x trên Switch 2960. Khi kích hoạt tính năng AAA xong những người dùng muốn truy cập port của Switch phải sử dụng username và password để chứng thực.
Sau khi chứng thực thành công Cisco ACS sẽ cấp quyền cho user đó (cấp VLAN cho user) tương ứng với Profiles mà user đó thuộc.
- Chúng ta cần kích hoạt tính năng AAA và 802.1x trên Switch 2960 và thực hiện chựng với Radius Server.
//tạo các VLAN
Mã:
Switch(config)#vlan 10
Switch(config-vlan)#name svuit-ADMIN
Switch(config)#vlan 20
Switch(config-vlan)#name svuit-STAFF
//Đặt IP cho interface VLAN 1 cho khách hàng
Mã:
Switch(config)#interface vlan 1
Switch(config-if)#ip address 10.123.10.250 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
//Đặt IP cho interface VLAN 10 cho group “ADMIN”
Mã:
Switch(config)#interface vlan 10
Switch(config-if)#ip address 172.16.10.250 255.255.255.0
Switch(config-if)#ip helper-address 10.123.10.10
Switch(config-if)#no shut
Switch(config-if)#exit
//Đặt IP cho interface VLAN 20 cho group “STAFF”
Mã:
Switch(config)#interface vlan 20
Switch(config-if)#ip address 172.16.20.250 255.255.255.0
Switch(config-if)# ip helper-address 10.123.10.10
Switch(config-if)#no shut
//Kích hoạt AAA trên Switch
Mã:
Switch(config)#aaa new-model
Switch(config)#aaa authentication dot1x default group radius
//Kích hoạt 802.1x trên Switch
Mã:
Switch(config)#dot1x system-auth-control
Switch(config)#radius-server host 10.123.10.10 auth-port 1812 acct-port 1813 key svuit.vn
// Cấu hình port-based authentication trên port f0/1
Mã:
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#dot1x port-control auto
// Cấu hình dynamic vlan assignment cisco 2960
Mã:
Switch(config)# aaa authorization network default group radius
// Cấu hình dynamic vlan assignment trên interface f0/1.
- Đối với các thiết bị không enbale 802.1x sẽ được assign vlan 30
- Đối với các user chứng thực sai sẽ được assign vlan 40
Mã:
Switch(config)# int f0/1
Switch(config-if)# dot1x guest-vlan 25
Switch(config-if)# dot1x auth-fail vlan 30
Sửa lần cuối:
Bài viết liên quan
Bài viết mới