能教一教portal基于账密认证的动态vlan到底怎么做吗急急急!
(0)
最佳答案
我的记忆里好像也查过portal认证,不同账号连接同一个SSID后获取不同vlan,记得是不行,只有dot1x认证可以,通过imc新建账号时,里面有个下发vlan的功能
(0)
那除此之外有什么推荐的vlan划分方式吗,主要公司用的是基于端口的静态划分,换个工位可能vlan就变了,基于mac和ip的感觉变动又太大
无线的话,可以通过无线服务模版调用vlan组,然后无线控制器配mac地址绑定vlan,无线控制器就会根据这个绑定关系,给你分配固定的vlan,但能写几条就没研究过了,有线我也没研究过,应该是不行
动态vlan指的是什么,需求具体描述下
(0)
就是我上个问题问到的:目前的动态vlan划分包括基于mac或ip的,之前看过文章,描述了一种基于身份认证的vlan划分方式,过程如下:采用802.1x网络准入协议,当终端接入网线时触发认证->在终端输入账户密码信息->信息在radius服务器进行认证->radius将认证信息返回给交换机(带有vlan id信息)->交换机根据此信息将用户划分到指定vlan。以此解决同一vlan的人(部门),在不同地理位置接入网线后能够划分进同一vlan,从而方便vlan划分和acl策略编写。比方式借助客户端、交换机、radius服务器联动,目前我的问题是:是否有这种vlan划分方式以及,如果采用的是portal网络准入协议,是否也可以实现以上的动态vlan划分方式? 之前有个前辈说可以,但是没说具体实现
就是我上个问题问到的:目前的动态vlan划分包括基于mac或ip的,之前看过文章,描述了一种基于身份认证的vlan划分方式,过程如下:采用802.1x网络准入协议,当终端接入网线时触发认证->在终端输入账户密码信息->信息在radius服务器进行认证->radius将认证信息返回给交换机(带有vlan id信息)->交换机根据此信息将用户划分到指定vlan。以此解决同一vlan的人(部门),在不同地理位置接入网线后能够划分进同一vlan,从而方便vlan划分和acl策略编写。比方式借助客户端、交换机、radius服务器联动,目前我的问题是:是否有这种vlan划分方式以及,如果采用的是portal网络准入协议,是否也可以实现以上的动态vlan划分方式? 之前有个前辈说可以,但是没说具体实现
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
无线的话,可以通过无线服务模版调用vlan组,然后无线控制器配mac地址绑定vlan,无线控制器就会根据这个绑定关系,给你分配固定的vlan,但能写几条就没研究过了,有线我也没研究过,应该是不行