Catalyst マルチホストモードとDynamic VLANの組み合わせ
802.1X認証が有効なポートでは、シングルホストモード/マルチホストモードに設定
することが可能です。
シングルホストモードでは、802.1X 認証が有効なポートに接続できるクライアントは
一台だけですが、マルチホストモードでは複数の端末を1つのポートに接続できます。
ただし、マルチホストモードでは接続クライアントのいずれか1つが許可された場合、
全てのクライアントがトラフィックを流せるようになります。
この仕様により、802.1X認証が有効なポートにHUBを挟んで複数の端末を接続した
場合、はじめの1台が認証成功すれば他の端末は素通り出来てしまいました。
#デフォルトはシングルホストモードです。
Radiusサーバから受け取るAttributeによりVLAN番号を指定できるDynamic VLANを
組み合わせることで、マルチホストモードの欠点を克服できます。
【注意点】
802.1X認証が有効なポート自体がリンクダウンすれば認証情報はクリアされますが、
HUB分岐した場合、HUBのエッジポートがダウンしても認証情報はクリアされません。
また、導入機器がマルチホスト認証 Dynamic VLANに対応しているか確認してくださ
い、以下の機種は対応済みです。