Dell powerconnect 6248 voice vlan di sebelah dot1x

9

Kami sedang menguji autentikasi dot1x saat ini terhadap FreeRADIUS / AD di jaringan. Vlan secara dinamis ditetapkan oleh FreeRADIUS pada basis AD-group. Ini berfungsi, tetapi sekarang masalahnya muncul:

Kami ingin menambahkan telepon ip kami yang tidak berbicara dot1x ke jaringan sehingga kami membuat voice-vlan pada antarmuka. Ini masih tidak menyelesaikan masalah kami karena ip-telepon kami datang di guest-vlan.

konfigurasi antarmuka adalah sebagai berikut:

... 
!
interface ethernet 1/g7
 spanning-tree portfast
 switchport mode general
 switchport general allowed vlan add 22 tagged
 dot1x guest-vlan 55
 voice vlan 22
 voice vlan auth disable
...

dot1x mac-auth-bypass juga tidak berfungsi karena kita memiliki guest vlan yang dikonfigurasi.

Jadi pertanyaan saya adalah sebagai berikut: Bagaimana cara mengkonfigurasinya pada Dell powerconnect 6248p sehingga telepon ip saya akan berada di vlan yang benar dan masih memiliki autor dot1x saya untuk pengguna dan masih memiliki vlan tamu yang berfungsi?

timmeyh
sumber
Jika Anda menonaktifkan dot1x guest vlan apakah itu berfungsi? Saya tidak menyarankan solusi, tetapi langkah pemecahan masalah.
Avery Abbott
@ AveryAbbott Saya setuju dengan langkah pemecahan masalah ini. Pastikan LLDP berfungsi dengan benar dengan telepon dan kemudian ambil langkah kecil.
Ryan Foley
Apakah ada jawaban yang membantu Anda? jika demikian, Anda harus menerima jawabannya sehingga pertanyaan tidak terus muncul selamanya, mencari jawaban. Atau, Anda bisa memberikan dan menerima jawaban Anda sendiri.
Ron Maupin

Jawaban:

1

Hal pertama yang saya akan verifikasi adalah bahwa ponsel sebenarnya menandai frame dengan VLAN ID itu, mungkin dengan ketukan jaringan atau port mirror (yang mungkin tidak berfungsi dengan baik pada switch ini)

Jika Anda telah mengkonfigurasi telepon secara manual untuk melakukan itu dan Anda tahu itu berfungsi, ini mungkin bug dalam perangkat lunak.

Jika tidak, atur secara manual di telepon atau konfigurasikan LLDP-MED (Link Level Discovery Protocol) pada antarmuka untuk melakukan ini secara otomatis. Bergantung pada jenis ponsel (ini termasuk sebagian besar Polycom, Avaya, dan Cisco), ia harus mendengarkan paket LLDP dan mempelajari apa itu tag VLAN suara dan mulai mengirim pada tag itu.

my-dell-switch(config-if-1/g1)#lldp med
billdozer
sumber
Dan di atas semua itu, saya tahu bahwa switch cisco yang menjalankan dot1x mempertimbangkan ketidakcocokan dan Anda dapat "memasukkan daftar putih" layanan pada port dot1x sebelum auth terjadi (dengan acl tentu saja) dell harus mendukung fitur serupa yang dapat membantu dalam hal ini situasi
John Kennedy