Cihazlara Dinamik Vlan Atama

Dinamik vlan atama yöntemiyle 802.1x Dynamic Vlan Assignment destekleyen akıllı switch veya Acces Point leriniz üzerinden mac adresine göre vlan atama yapabilirsiniz. Bu işlem port bazlı değil mac bazlıdır. Kullanıcıların atanabileceği tüm vlanlar XLOG tarafında oluşturulduktan sonra Authenticator cihazın uplink portu üzerinde tagged vlan ların karşılanması ve 802.1x dynamic vlan yapılandırması gerekmektedir.

XLOG 802.1x dynamic vlan assignment

1.ADIM

İlk olarak dinamik vlan kullanmak istediğiniz switch veya Access point üzerinde 802.1x dynamic vlan özelliğini aktif edip Radius sunucu olarak da XLOG Firewall IP adresini yapılandırdıktan sonra 

"Radius Mac Filtreleme" >> "Radius Cihazlar" kısmından "Radius Bağlantısı Ekle" butonuna tıklayınız.

XLOG dynamic vlan edit

2.ADIM

Radius Authenticator cihazınızı resimdeki gibi yapılandırınız. Cihazda yapılandırdığınız management IP ve radius bağlantı şifrelerini burada gireceksiniz.

"Dynamic Vlan" seçeneği aktif olup Vlan atama işlemninin yapılabilmesi için Vlan Radius Attribute larını örnek resimdeki gibi giriniz.

Bu kısım dinamik olarak ayarlanmıştır cihaz üreticinizin vlan atama parametrelerine göre burayı doldurunuz.

Cihaz üzerinden bağlanacak client lara Varsayılan olarak atamak istediğiniz Varsayılan VLAN ID yi giriniz.

Bir sonraki adımda gösterilen "Mac Listesi" kısmından istediğiniz MAC adresine özel VLAN atama yapabilirsiniz.

XLOG 802.1x dynamic vlan mac addressing

3.ADIM

Ağınızda belirlediğiniz MAC adreslerine istediğiniz VLAN ı atamak bu MAC adreslerinin dışındaki herkese default olarak tanımlanan vlan ı atamak isterseniz

"Radius Mac Filtreleme" >> "Mac Listesi" >> "Mac Adresi Ekle" kısmından özel vlan atayabilirsiniz.

XLOG 802.1x dinamik vlan mac add

4.ADIM

Resimdeki gibi MAC adresini seçip VLAN ID yi girdikten sonra  cihaz ağa tekrar katıldığında seçilen VLAN üzerinden ağa dahil olacaktır.

Tanımsız cihazlar ise default tanımlanan vlan dan ağa katılacaktır.

XLOG radius mac requests

 

Etiketler

Radius 802.1x NAC