パナソニック・ホーム パナソニックEWネットワークス > サポート情報 > スイッチングハブサポート情報 > 設定例 > GA-MSシリーズダイナミックVLAN(IEEE802.1X)設定手順

GA-MSシリーズ ダイナミックVLAN(IEEE802.1X)設定手順

はじめに

この設定例では、GA-MSシリーズのダイナミックVLAN(IEEE802.1X)設定について説明します。

対象機種

対象機種
鬯ョ�ッ�ス�キ�ス�ス�ス�ゥ鬩包スカ闕オ闍難スセ�ィ髯区サゑスス�ケ 鬯ョ�ッ�ス�キ�ス�ス�ス�ゥ鬩包スカ隰ォ�セ�ス�ス�ス�ォ鬮ッ蜈キ�ス�サ�ス�ス�ス�ス
GA-MS24T PN26244
GA-MS16T PN26164
GA-MS8T PN26084

ダイナミックVLANの概要

ダイナミックVLANは、ユーザがネットワークに接続する際に、端末毎にユーザ認証を行い、RADIUSサーバからユーザ情報を入手して、
ユーザ毎にVLANをダイナミックに変更する機能です。
詳細はこちら

構成例

解説

  • ポート1-16においてIEEE802.1X認証を有効にします。
  • ポート1-16に端末を接続すると、RADIUSサーバに問い合わせされます。
    RADIUSサーバに設定されている情報を基に、その端末の許可/非許可が決定します。
    許可された端末は、RADIUSサーバから通知されたVLANに所属します。

<関連コマンド>

モード コマンド デフォルト設定
認証機能/アカウンティング機能有効化 (config)# aaa new-model 無効
RADIUSサーバ設定 (config)# radius-server host <ip-address> key <shared-key> 無し
IEEE802.1X認証 認証モード設定 (config-if)# dot1x port-auth-mode <port-based | mac-based> port-based
問い合わせ先設定 (config)# aaa authentication dot1x primary <local | radius> secondary <local | none> radius | none
有効化設定 (config)# dot1x system-auth-control 無効

設定手順

手順1.

PCとスイッチングハブをコンソールケーブルで接続し、ZEQUO assist Plusなどのターミナルエミュレータにて設定画面を表示します。

手順2.

ログイン画面にて、UserNameとPassword(初期状態はどちらもmanager)を入力して設定画面にログインします。

手順3.

ユーザモード→特権モード→グローバルコンフィグレーションモードの順に移行します。

GA-MS24T>enable
GA-MS24T#configure terminal
GA-MS24T(config)#

手順4.

VLANの設定を行います。(VLAN100)

GA-MS24T(config)#vlan 100
GA-MS24T(config-vlan)#exit
GA-MS24T(config)#

手順5.

IPアドレスの設定を行います。(VLAN1:192.168.1.253/24)

GA-MS24T(config)#interface vlan1
GA-MS24T(config-if)#ip address 192.168.1.253 255.255.255.0
GA-MS24T(config-if)#exit
GA-MS24T(config)#

手順6.

デフォルトゲートウェイの設定を行います。(192.168.1.254)

GA-MS24T(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254
GA-MS24T(config)#

手順7.

認証機能/アカウンティング機能を有効にします。

GA-MS24T(config)#aaa new-model
GA-MS24T(config)#

手順8.

問い合わせ先のRADIUSサーバの設定をします。(サーバIPアドレス:192.168.2.1、共有鍵:test)

GA-MS24T(config)#radius-server host 192.168.2.1 key test
GA-MS24T(config)#

手順9.

IEEE802.1X認証の設定をします。(有効ポート:1-16、問い合わせ先:RADIUSサーバ→ローカルデータベースの順番)

GA-MS24T(config)#interface range gi1/0/1-16
GA-MS24T(config-if-range)#dot1x port-auth-mode mac-based
GA-MS24T(config-if-range)#exit
GA-MS24T(config)#aaa authentication dot1x primary radius secondary local
GA-MS24T(config)#

手順10.

IEEE802.1X認証を有効にします。

GA-MS24T(config)#dot1x system-auth-control
GA-MS24T(config)#exit
GA-MS24T#

手順11.

設定を保存します。

GA-MS24T#copy running-config startup-config

Destination filename startup-config? [y/n]: 
ここで y を入力します。

Saving all configurations to NV-RAM.......... Done. と表示されたら設定保存完了です。

サンプルコンフィグ(GA-MS24T)

サンプルコンフィグを開く

 

この設定例についてのアンケート

  • この設定例は役に立ちましたか?
  • この設定例に関してわかりにくく感じた点、項目や手順の追加のご要望などありましたらご記入ください。
    改善のための参考情報とさせていただきます。

 

ページトップへ戻る

アイコン画像
お問い合わせ・資料請求
製品に関するお問い合わせ、資料請求はこちら。お気軽にご相談ください。
お問い合わせ・資料請求
アイコン画像
カタログダウンロード
カタログデータ(PDF)の閲覧・ダウンロードが可能です。
カタログダウンロード
アイコン画像
よくあるご質問
製品に関する質問集はこちら。
よくあるご質問
アイコン画像
製品ご購入後のお客様
保守サービス登録はこちら。
保守サービス登録