パナソニック・ホーム パナソニックEWネットワークス > サポート情報 > スイッチングハブサポート情報 > 設定例 > FA-MLシリーズ MAC認証(RADIUSサーバ使用)設定手順

FA-MLシリーズ MAC認証(RADIUSサーバ使用)設定手順

はじめに

この設定例では、FA-MLシリーズのMAC認証(RADIUSサーバ使用)について説明します。

対象機種

対象機種

MAC認証の概要

MAC認証は、端末が固有で保有するMACアドレスを用いて認証を行う機能です。
詳細はこちら

構成例

解説

  • ポート1-8においてMAC認証を有効にします。
  • ポート1-8でパケットを受信すると、パケットの送信元となっているMACアドレスをRADIUSサーバに問い合わせます。
    RADIUSサーバに設定されている情報と一致する場合、そのMACアドレス(端末)は許可、一致しない場合は非許可となります。

※FA-MLシリーズではMAC認証を有効にするには802.1x認証を有効にする必要がございます。

<関連コマンド>

モード コマンド デフォルト設定
認証機能/アカウンティング機能有効化 (config)# dot1x system-auth-control 無効
RADIUSサーバ設定 (config)# radius-server host <ip-address> key <shared-key> 無効
MAC認証 有効化ポート設定 (config)# mac-authentication interface <interface-id> 無効
MACフォーマット設定 (config)# mac-authentication mac-format case <upper | lower> delimiter <colon | dot | hyphen | none> delimited-char-num <2 | 4 | 6> upper | hyphen | 2
問い合わせ先設定 (config)# aaa authentication mac primary <local | radius> secondary <radius | local | none> primary local secondary none
有効化設定 (config)# mac-authentication 無効
IEEE802.1X認証 ポートの承認有効化 (config-if)# dxot1 port-control<auto | force-authorized | force-unauthorized> force-authorized
認証モード設定 (config-if)# dot1x port-auth-mode <port-based | mac-based> port-based
認証イベントのログ記録の有効化 (config)# syslog authentication 無効

設定手順

手順1.

PCとスイッチングハブをコンソールケーブルで接続し、ZEQUO assist Plusなどのターミナルエミュレータにて設定画面を表示します。

手順2.

ログイン画面にて、UserNameとPassword(初期状態はどちらもmanager)を入力して設定画面にログインします。

手順3.

ユーザモード→特権モード→グローバルコンフィグレーションモードの順に移行します。

FA-ML8TPoE+>enable
FA-ML8TPoE+#configure terminal
FA-ML8TPoE+(config)#

手順4.

管理用VLAN(VLAN1)にIPアドレスを設定します。

FA-ML8TPoE+(config)# interface vlan 1
FA-ML8TPoE+(config-if)#ip address 192.168.1.200 255.255.255.0
FA-ML8TPoE+(config-if)#exit
FA-ML8TPoE+(config)#

手順5.

デフォルトルートを設定します。

FA-ML8TPoE+(config)# ip default-gateway 192.168.1.254
FA-ML8TPoE+(config)#

手順6.

スイッチの認証機能を有効化します。

FA-ML8TPoE+(config)# dot1x system-auth-control
FA-ML8TPoE+(config)#

手順7.

MAC認証をグローバル設定で有効化します。

FA-ML8TPoE+(config)# mac-authentication
FA-ML8TPoE+(config)#

手順8.

問い合わせ先のRADIUSサーバの設定をします。(IPアドレス:192.168.2.1、共有鍵:test)

FA-ML8TPoE+(config)# radius-server host 192.168.2.1 key test
FA-ML8TPoE+(config)#

手順9.

MAC認証を適用するポート範囲(1~8番ポート)を設定し、 MACアドレス認証の認証方式を設定します。
(有効ポート:1-8、問い合わせ先:RADIUSサーバ→ローカルデータベースの順番)

FA-ML8TPoE+(config)# mac-authentication interface FastEthernet1/0/1-8
FA-ML8TPoE+(config)# aaa authentication mac primary radius secondary local
FA-ML8TPoE+(config)#

手順10.

1~8の全ポートに対してIEEE802.1x認証を有効化し、ポートがMACベースモードで動作するように指定します。

FA-ML8TPoE+(config)# interface range FastEthernet1/0/1-8
FA-ML8TPoE+(config-if-range)# dot1x port-control auto
FA-ML8TPoE+(config-if-range)# dot1x port-auth-mode mac-based
FA-ML8TPoE+(config-if-range)# exit
FA-ML8TPoE+(config)#

手順11.

必要に応じて認証イベントのログ記録機能を有効化します。

FA-ML8TPoE+(config)# syslog authentication
FA-ML8TPoE+(config)#exit
FA-ML8TPoE+#

手順12.

設定を保存します。

FA-ML8TPoE+#copy running-config startup-config

Destination filename startup-config? [y/n]: ここで y を入力します。

Saving all configurations to NV-RAM.......... Done. と表示されたら設定保存完了です。

サンプルコンフィグ(FA-ML8TPoE+)

サンプルコンフィグを開く

 

 

ページトップへ戻る