Kami sedang menguji autentikasi dot1x saat ini terhadap FreeRADIUS / AD di jaringan. Vlan secara dinamis ditetapkan oleh FreeRADIUS pada basis AD-group. Ini berfungsi, tetapi sekarang masalahnya muncul:
Kami ingin menambahkan telepon ip kami yang tidak berbicara dot1x ke jaringan sehingga kami membuat voice-vlan pada antarmuka. Ini masih tidak menyelesaikan masalah kami karena ip-telepon kami datang di guest-vlan.
konfigurasi antarmuka adalah sebagai berikut:
...
!
interface ethernet 1/g7
spanning-tree portfast
switchport mode general
switchport general allowed vlan add 22 tagged
dot1x guest-vlan 55
voice vlan 22
voice vlan auth disable
...
dot1x mac-auth-bypass juga tidak berfungsi karena kita memiliki guest vlan yang dikonfigurasi.
Jadi pertanyaan saya adalah sebagai berikut: Bagaimana cara mengkonfigurasinya pada Dell powerconnect 6248p sehingga telepon ip saya akan berada di vlan yang benar dan masih memiliki autor dot1x saya untuk pengguna dan masih memiliki vlan tamu yang berfungsi?
sumber
Jawaban:
Hal pertama yang saya akan verifikasi adalah bahwa ponsel sebenarnya menandai frame dengan VLAN ID itu, mungkin dengan ketukan jaringan atau port mirror (yang mungkin tidak berfungsi dengan baik pada switch ini)
Jika Anda telah mengkonfigurasi telepon secara manual untuk melakukan itu dan Anda tahu itu berfungsi, ini mungkin bug dalam perangkat lunak.
Jika tidak, atur secara manual di telepon atau konfigurasikan LLDP-MED (Link Level Discovery Protocol) pada antarmuka untuk melakukan ini secara otomatis. Bergantung pada jenis ponsel (ini termasuk sebagian besar Polycom, Avaya, dan Cisco), ia harus mendengarkan paket LLDP dan mempelajari apa itu tag VLAN suara dan mulai mengirim pada tag itu.
sumber