Hej tam! Jako dostawca przełączników Cisco często jestem pytany o sposób konfiguracji uwierzytelniania 802.1X na przełączniku Cisco. Jest to kluczowa funkcja bezpieczeństwa, która pomaga kontrolować, kto może uzyskać dostęp do Twojej sieci. W tym poście na blogu przeprowadzę Cię przez kolejne etapy konfiguracji uwierzytelniania 802.1X na przełączniku Cisco, a także wspomnę o niektórych popularnych przełącznikach Cisco, które oferujemy.
Na początek przyjrzyjmy się, czym jest uwierzytelnianie 802.1X. Jest to standard kontroli dostępu do sieci opartej na portach (PNAC). Krótko mówiąc, umożliwia uwierzytelnianie urządzeń, zanim uzyskają one dostęp do Twojej sieci. Jest to niezwykle ważne dla zapewnienia bezpieczeństwa sieci, ponieważ zapobiega podłączaniu się nieautoryzowanych urządzeń.
Porozmawiajmy teraz o oferowanych przez nas przełącznikach Cisco. Mamy kilka świetnych opcji, npPrzełącznik Cisco C1000 24t 4g L,Przełącz Cisco C2960, orazZmień Cisco Catalyst 9300. Przełączniki te są niezawodne i obsługują uwierzytelnianie 802.1X, co czyni je idealnymi dla firm chcących zwiększyć bezpieczeństwo swojej sieci.
Warunki wstępne
Zanim zaczniesz konfigurować uwierzytelnianie 802.1X, musisz przygotować kilka rzeczy:


- Przełącznik Cisco obsługujący uwierzytelnianie 802.1X. Jak już wspomniałem, naszPrzełącznik Cisco C1000 24t 4g L,Przełącz Cisco C2960, IZmień Cisco Catalyst 9300to świetne wybory.
- Serwer RADIUS. Serwer ten będzie obsługiwał proces uwierzytelniania. Musisz mieć adres IP, wspólny sekret i inne istotne informacje dotyczące serwera RADIUS.
- Podstawowa znajomość poleceń Cisco IOS. Jeśli dopiero zaczynasz korzystać z przełączników Cisco, nie martw się. Wyjaśnię szczegółowo polecenia.
Krok 1: Włącz globalnie standard 802.1X
Pierwszym krokiem jest globalne włączenie standardu 802.1X na przełączniku Cisco. Można to zrobić wpisując następujące polecenia w trybie konfiguracji globalnej:
Przełącznik# skonfiguruj terminal. Przełącznik(config)# dot1x kontrola autoryzacji systemu
Thedot1x kontrola autoryzacji systemupolecenie włącza globalne uwierzytelnianie 802.1X na przełączniku.
Krok 2: Skonfiguruj serwer RADIUS
Następnie musisz skonfigurować serwer RADIUS na swoim przełączniku. Użyj następujących poleceń:
Switch(config)# host serwera promienia <RADIUS_SERVER_IP> klucz <SHARED_SECRET> Switch(config)# aaa nowy model Switch(config)# aaa uwierzytelnianie dot1x domyślny promień grupy
W pierwszym poleceniu zamień<RADIUS_SERVER_IP>z rzeczywistym adresem IP Twojego serwera RADIUS i<SHARED_SECRET>ze wspólnym sekretem skonfigurowanym na serwerze RADIUS. Theaaaa nowy modelpolecenie włącza nowy model uwierzytelniania, autoryzacji i rozliczania (AAA), który jest wymagany do uwierzytelniania 802.1X. Theuwierzytelnianie aaa dot1x domyślny promień grupypolecenie nakazuje przełącznikowi użycie serwera RADIUS do uwierzytelniania 802.1X.
Krok 3: Skonfiguruj interfejs
Teraz musisz skonfigurować interfejsy, w których chcesz włączyć uwierzytelnianie 802.1X. Na przykład, jeśli chcesz włączyć tę opcję na interfejsie GigabitEthernet1/0/1, użyj następujących poleceń:
Switch(config)# interfejs GigabitEthernet1/0/1 Switch(config-if)# dostęp do trybu switchport Switch(config-if)# dot1x port-control auto
Thedostęp do trybu switchportpolecenie ustawia interfejs w tryb dostępu, który jest wymagany do uwierzytelnienia 802.1X. Thedot1x port-control autopolecenie włącza uwierzytelnianie 802.1X na interfejsie i ustawia go w tryb automatyczny, co oznacza, że przełącznik rozpocznie proces uwierzytelniania po wykryciu podłączania urządzenia.
Krok 4: Opcjonalnie: Skonfiguruj inne ustawienia
Istnieją inne ustawienia, które można skonfigurować w celu zwiększenia bezpieczeństwa i funkcjonalności uwierzytelniania 802.1X. Na przykład możesz skonfigurować maksymalną liczbę prób uwierzytelnienia, jakie może podjąć urządzenie:
Switch(config-if)# dot1x max-reauth-req <NUMBER_OF_ATTEMPTS>
Zastępować<NUMBER_OF_ATTEMPTS>z liczbą prób, na jaką chcesz zezwolić. Możesz także skonfigurować licznik czasu ponownego uwierzytelnienia:
Switch(config-if)# kropka 1x okres ponownego uwierzytelnienia <TIME_IN_SECONDS>
Zastępować<TIME_IN_SECONDS>z czasem w sekundach pomiędzy próbami ponownego uwierzytelnienia.
Krok 5: Sprawdź konfigurację
Po skonfigurowaniu uwierzytelniania 802.1X ważne jest sprawdzenie konfiguracji. Możesz użyć następujących poleceń:
Przełącznik# pokazuje interfejs dot1x GigabitEthernet1/0/1 Przełącznik# pokazuje promień
Thepokaż interfejs dot1x GigabitEthernet1/0/1polecenie pokazuje stan interfejsu 802.1X. Thepokaż promieńpolecenie pokazuje stan konfiguracji serwera RADIUS.
Wskazówki dotyczące rozwiązywania problemów
Jeśli napotkasz jakiekolwiek problemy podczas procesu konfiguracji lub uwierzytelniania, oto kilka wskazówek dotyczących rozwiązywania problemów:
- Sprawdź konfigurację serwera RADIUS. Upewnij się, że adres IP i wspólny sekret są prawidłowe.
- Sprawdź konfigurację interfejsu. Upewnij się, że interfejs jest w trybie dostępu i włączone jest uwierzytelnianie 802.1X.
- Sprawdź logi na przełączniku i serwerze RADIUS. Mogą dostarczyć cennych informacji na temat tego, co dzieje się nie tak.
Wniosek
Skonfigurowanie uwierzytelniania 802.1X na przełączniku Cisco to ważny krok w zabezpieczeniu sieci. Wykonując kroki opisane w tym poście na blogu, możesz łatwo skonfigurować uwierzytelnianie 802.1X na przełączniku Cisco. A jeśli szukasz nowego przełącznika Cisco, mamy kilka świetnych opcji, takich jakPrzełącznik Cisco C1000 24t 4g L,Przełącz Cisco C2960, IZmień Cisco Catalyst 9300.
Jeśli masz jakieś pytania lub jesteś zainteresowany zakupem przełącznika Cisco, skontaktuj się z nami w celu omówienia zakupu. Jesteśmy tutaj, aby pomóc Ci znaleźć odpowiednie rozwiązanie spełniające Twoje potrzeby w zakresie bezpieczeństwa sieci.
Referencje
- Przewodnik konfiguracji zabezpieczeń Cisco IOS
- Dokumentacja standardu 802.1X
