Port-Based Authentication
Kombinace AAA Authentikace a port-security
Založeno na IEEE 802.1x
PC i switch musí podporovat EAPOL
EAPOL = Extensible Authentication Protocol Over LANs, Layer 2 protokol
Pro 802.1x je podporován pouze RADIUS (Remote Acces Dial-In User Service)
Je-li 802.1x zapnuto na PC a na switchi ne, PC komunikuje normálně
Je-li 802.1x zapnuto na switchi a na PC ne, port switche zůstane v unauthorized stavu a na PC neforwarduje žádný provoz, jediný možný provoz je 802.1x EAPOL
Konfigurace 802.1x
Ordered List ItemZapnutí AAA na switchi:
Definování externích RADIUS serverů:
Nastavení auth. metody pro 802.1x:
Zapnutí 802.1x na switchi:
Zapnutí 802.1x na portu:
Switch(config)# interface type mod/num
Switch(config-if)# dot1x port-control {force-authorized | force-unauthorized | auto}
force-authorized - port nevyžaduje žádnou authentikaci, kdokoli se může připojit, (defaultní stav)
force-unauthorized - port nikdy nikoho neautorizuje ⇒ nikdo se nemůže připojit
auto - Pokud klient podporuje 802.1x a authentikuje se, může komunikovat
Povolení více uživatelů na portu: