ネットワークエンジニアの備忘録

トラブルや気になった点をメモしておきます。

Catalyst マルチホストモードとDynamic VLANの組み合わせ

802.1X認証が有効なポートでは、シングルホストモード/マルチホストモードに設定

することが可能です。 

シングルホストモードでは、802.1X 認証が有効なポートに接続できるクライアントは

一台だけですが、マルチホストモードでは複数の端末を1つのポートに接続できます。

ただし、マルチホストモードでは接続クライアントのいずれか1つが許可された場合、

全てのクライアントがトラフィックを流せるようになります。

この仕様により、802.1X認証が有効なポートにHUBを挟んで複数の端末を接続した

場合、はじめの1台が認証成功すれば他の端末は素通り出来てしまいました。

#デフォルトはシングルホストモードです。

 

Radiusサーバから受け取るAttributeによりVLAN番号を指定できるDynamic VLANを

組み合わせることで、マルチホストモードの欠点を克服できます。

 

【注意点】

802.1X認証が有効なポート自体がリンクダウンすれば認証情報はクリアされますが、

HUB分岐した場合、HUBのエッジポートがダウンしても認証情報はクリアされません。

また、導入機器がマルチホスト認証 Dynamic VLANに対応しているか確認してくださ

い、以下の機種は対応済みです。

項番 型番 ios
1 Catalyst2960-X 15.2(2)E以降
2 Catalyst2960-XR 15.2(2)E以降
3 Catalyst3650 3.6.0E以降
4 Catalyst3850 3.6.0E以降