目前的动态vlan划分包括基于mac或ip的,之前看过文章,描述了一种基于身份认证的vlan划分方式,过程如下:采用802.1x网络准入协议,当终端接入网线时触发认证->在终端输入账户密码信息->信息在radius服务器进行认证->radius将认证信息返回给交换机(带有vlan id信息)->交换机根据此信息将用户划分到指定vlan。以此解决同一vlan的人(部门),在不同地理位置接入网线后能够划分进同一vlan,从而方便vlan划分和acl策略编写。比方式借助客户端、交换机、radius服务器联动,目前我的问题是:是否有这种vlan划分方式以及,如果采用的是portal网络准入协议,是否也可以实现以上的动态vlan划分方式?
(0)
最佳答案
您好,可以的
(0)
大概步骤是什么呢,需要什么硬件设施吗?比如一台支持一定协议的交换机和一台radius服务器之类的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大概步骤是什么呢,需要什么硬件设施吗?比如一台支持一定协议的交换机和一台radius服务器之类的?