ここから本文です。
FA-MLシリーズ MAC認証(ローカルデータベース使用)設定手順
はじめに
この設定例では、FA-MLシリーズのMAC認証(ローカルデータベース使用)について説明します。
対象機種
| 対象機種 |
|---|
MAC認証の概要
MAC認証は、端末が固有で保有するMACアドレスを用いて認証を行う機能です。
詳細はこちら
構成例

解説
- ポート1-8においてMAC認証を有効にします。
- ローカルデータベースに、通信許可する端末のMACアドレス(AA:AA:AA:BB:BB:BB)を設定する。
- ポート1-8でパケットを受信すると、パケットの送信元となっているMACアドレスにて認証します。
ローカルサーバに設定されている情報と一致する場合、そのMACアドレス(端末)は許可、一致しない場合は非許可となります。
※FA-MLシリーズではMAC認証を有効にするには802.1x認証を有効にする必要がございます。
<関連コマンド>
| モード | コマンド | デフォルト設定 | ||
|---|---|---|---|---|
| 認証機能/アカウンティング機能有効化 | (config)# | dot1x system-auth-control | 無効 | |
| MAC認証 | 有効化ポート設定 | (config)# | mac-authentication interface <interface-id> | 無効 |
| MACフォーマット設定 | (config)# | mac-authentication mac-format case <upper | lower> delimiter <colon | dot | hyphen | none> delimited-char-num <2 | 4 | 6> | upper | hyphen | 2 | |
| 問い合わせ先設定 | (config)# | aaa authentication mac primary <local | radius> secondary <radius | local | none> | primary local secondary none | |
| 有効化設定 | (config)# | mac-authentication | 無効 | |
| ローカルユーザアカウント作成 | (config)# | aaa authentication auth-mac <mac-address> vlan <vlan-id> step-auth <no | dot1x | web | any> | 無効 | |
| IEEE802.1X認証 | ポートの承認有効化 | (config-if)# | dot1x port-control<auto | force-authorized | force-unauthorized> | force-authorizad |
| 認証モード設定 | (config-if)# | dot1x port-auth-mode <port-based | mac-based> | port-based | |
| 認証イベントのログ記録の有効化 | (config)# | syslog authentication | 無効 | |
設定手順
手順1.
PCとスイッチングハブをコンソールケーブルで接続し、ZEQUO assist Plusなどのターミナルエミュレータにて設定画面を表示します。
手順2.
ログイン画面にて、UserNameとPassword(初期状態はどちらもmanager)を入力して設定画面にログインします。
手順3.
ユーザモード→特権モード→グローバルコンフィグレーションモードの順に移行します。
FA-ML8TPoE+>enable
FA-ML8TPoE+#configure terminal
FA-ML8TPoE+(config)#
手順4.
スイッチの認証機能を有効化します。
FA-ML8TPoE+(config)#dot1x system-auth-control
FA-ML8TPoE+(config)#
手順5.
MAC認証をグローバル設定で有効化します。
FA-ML8TPoE+(config)#mac-authentication
FA-ML8TPoE+(config)#
手順6.
MAC認証を適用するポート範囲(1~8番ポート)を設定します。
FA-ML8TPoE+(config)#mac-authentication interface FastEthernet1/0/1-8
FA-ML8TPoE+(config)#
手順7.
1~8の全ポートに対してIEEE802.1x認証を有効化し、ポートがMACベースモードで動作するように指定します。
FA-ML8TPoE+(config)#interface range FastEthernet1/0/1-8
FA-ML8TPoE+(config-if-range)#dot1x port-control auto
FA-ML8TPoE+(config-if-range)#dot1x port-auth-mode mac-based
FA-ML8TPoE+(config-if-range)#exit
FA-ML8TPoE+(config)#
手順8.
MAC認証で通信を許可する端末のMACアドレスを登録します。
例)「AA-AA-AA-BB-BB-BB」を設定する場合
FA-ML8TPoE+(config)#aaa authentication auth-mac AA-AA-AA-BB-BB-BB vlan 1 step-auth no
FA-ML8TPoE+(config)#
手順9.
必要に応じて認証イベントのログ記録機能を有効化します。
FA-ML8TPoE+(config)# syslog authentication
FA-ML8TPoE+(config)#exit
FA-ML8TPoE+#
手順10.
設定を保存します。
FA-ML8TPoE+#copy running-config startup-config
Destination filename startup-config? [y/n]: ここで y を入力します。
Saving all configurations to NV-RAM.......... Done. と表示されたら設定保存完了です。
サンプルコンフィグ(FA-ML8TPoE+)