os6860_access_guardian
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
os6860_access_guardian [2015/04/19 15:07] – [Beispiel einer Access Guardian Konfiguration] michael | os6860_access_guardian [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Unterschiede zwischen Release 6 und Release 8 bei Access Guardian ====== | + | ====== Unterschiede zwischen Release 6 und Release 8.1.1 bei Access Guardian ====== |
===== Access Guardian 2.0 ===== | ===== Access Guardian 2.0 ===== | ||
Zeile 13: | Zeile 13: | ||
- "Pass Alternate" | - "Pass Alternate" | ||
- Block | - Block | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | Die Implementierung und Konfiguration wurde mit AOS 8.3.1 im Vergleich zu AOS 8.1.1 und AOS 8.2.1 erweitert bzw. teilweise verändert. Eine Übersicht der Konfiguration mit AOS Versionen 8.3.1 und größer ist unter [[aos831_access_guardian|Unterschiede zwischen Release 6 und Release 8.3.1 bei Access Guardian]] verfügbar. | ||
+ | </ | ||
Folgende Grafik zeigt den schematischen Ablauf einer Authentifizierung und Klassifizierung mit Access Guardian 2.0: | Folgende Grafik zeigt den schematischen Ablauf einer Authentifizierung und Klassifizierung mit Access Guardian 2.0: | ||
Zeile 70: | Zeile 74: | ||
vlan port mobile 1/1 | vlan port mobile 1/1 | ||
vlan port 1/1 802.1x enable | vlan port 1/1 802.1x enable | ||
- | aaa radius-server rad1 host 192.168.1.1 key mysecret | + | aaa radius-server rad1 host 192.168.1.1 key " |
aaa authentication 802.1x rad1 | aaa authentication 802.1x rad1 | ||
aaa authentication mac rad1 | aaa authentication mac rad1 | ||
Zeile 82: | Zeile 86: | ||
vlan 10 name voice | vlan 10 name voice | ||
vlan 20 name corporate | vlan 20 name corporate | ||
- | aaa radius-server rad1 host 192.168.1.1 key mysecret | + | aaa radius-server rad1 host 192.168.1.1 key " |
aaa device-authentication 802.1x rad1 | aaa device-authentication 802.1x rad1 | ||
aaa device-authentication mac rad1 | aaa device-authentication mac rad1 | ||
+ | unp edge-profile voice | ||
+ | unp vlan-mapping edge-profile voice vlan 10 | ||
+ | unp edge-profile corporate | ||
+ | unp vlan-mapping edge-profile corporate vlan 20 | ||
+ | unp classification mac-address-range 00: | ||
unp edge-template auth-temp | unp edge-template auth-temp | ||
unp edge-template auth-temp 802.1x-authentication enable | unp edge-template auth-temp 802.1x-authentication enable | ||
+ | unp edge-template auth-temp 802.1x-authentication pass-alternate edge-profile corporate | ||
unp edge-template auth-temp mac-authentication enable | unp edge-template auth-temp mac-authentication enable | ||
+ | unp edge-template auth-temp mac-authentication pass-alternate edge-profile corporate | ||
+ | unp edge-template auth-temp classification enable | ||
unp port 1/1/1 edge-template auth-temp | unp port 1/1/1 edge-template auth-temp | ||
</ | </ | ||
+ | |||
+ | ===== Weitere Informationen ===== | ||
+ | Dieser Artikel dient primär als Übersicht und Einführung zu den Funktionen von Access Guardian 2.0 in AOS Release 8. Weiterführende Informationen und Details zu den einzelnen Funktionen sind in den jeweiligen Network Configuration Guides enthalten, welche in der Sektion [[start# |
os6860_access_guardian.1429456068.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)