Dot1XダイナミックVLAN割り当てについて
状況: 私は802.1Xを動作させるようにしています。RADIUSサーバーが特定のユーザーのRADIUS応答属性に基づいてポートに動的にVLANを割り当てるようにしたいのですが。HP E2620スイッチとFreeRADIUSサーバーがあります。サプリカントはWindows 8.1マシンです freeradiusのWebサイトでこのドキュメントを参照しました。 これまでに行ったこと: FreeRADIUSでは、次のようなパラメータを持つユーザーを作成しました。 dot1xtest User-Password := "secret" Tunnel-Type = "VLAN", Tunnel-Medium-Type = "IEEE-802", Tunnel-Private-Group-ID = "100" 私もTunnel-Pvt-Group-ID代わりに試しましたが、FreeRADIUSでは機能せず、ただ鳴きます(これらの1つである Microsoft NPSで構成するためのリソースでこれを確認しました)。また、トンネルメディアタイプには値「802」、802、6を試しました。 また、グループID値としてVLAN-IDではなく実際のVLAN名を使用しようとしました。とにかく、そのデータ型は文字列です。 AAAにこのRADIUSサーバーを使用するようにHPスイッチを構成し、これをポート10に設定しました。 aaa port-access gvrp-vlans aaa authentication port-access eap-radius aaa port-access authenticator 10 aaa port-access authenticator 10 auth-vid 150 aaa port-access authenticator 10 unauth-vid 200 aaa port-access …