Bok tamo! Kao dobavljača Cisco preklopnika, često me pitaju kako konfigurirati 802.1X autentifikaciju na Cisco preklopniku. To je ključna sigurnosna značajka koja vam pomaže kontrolirati tko može pristupiti vašoj mreži. U ovom postu na blogu provest ću vas kroz korake za postavljanje 802.1X provjere autentičnosti na Cisco preklopniku, a također ću spomenuti neke od popularnih Cisco preklopnika koje nudimo.
Prvo, shvatimo što je 802.1X provjera autentičnosti. To je standard za kontrolu pristupa mreži (PNAC) temeljenu na portu. Jednostavno rečeno, omogućuje vam provjeru autentičnosti uređaja prije nego što mogu pristupiti vašoj mreži. Ovo je jako važno za očuvanje sigurnosti vaše mreže jer sprječava neovlašteno povezivanje uređaja.
Razgovarajmo sada o Cisco preklopnicima koje nudimo. Imamo nekoliko sjajnih opcija, poputPrekidač Cisco C1000 24t 4g L, thePrekidač Cisco C2960, iPrekidač Cisco Catalyst 9300. Ovi preklopnici su pouzdani i podržavaju 802.1X autentifikaciju, što ih čini savršenim za tvrtke koje žele poboljšati svoju mrežnu sigurnost.
Preduvjeti
Prije nego počnete konfigurirati 802.1X provjeru autentičnosti, morate imati nekoliko stvari:


- Cisco prekidač koji podržava 802.1X autentifikaciju. Kao što sam ranije spomenuo, našPrekidač Cisco C1000 24t 4g L,Prekidač Cisco C2960, iPrekidač Cisco Catalyst 9300izvrstan su izbor.
- RADIUS poslužitelj. Ovaj poslužitelj će upravljati procesom provjere autentičnosti. Morate imati IP adresu, dijeljenu tajnu i druge relevantne informacije za RADIUS poslužitelj.
- Osnovno razumijevanje Cisco IOS naredbi. Ako ste tek upoznali Cisco preklopnike, ne brinite. Detaljno ću objasniti naredbe.
Korak 1: Omogućite 802.1X globalno
Prvi korak je globalno omogućiti 802.1X na vašem Cisco preklopniku. To možete učiniti unosom sljedećih naredbi u način globalne konfiguracije:
Switch# configure terminal Switch(config)# dot1x system-auth-control
Thedot1x sustav-auth-controlnaredba omogućuje 802.1X autentifikaciju globalno na preklopniku.
Korak 2: Konfigurirajte RADIUS poslužitelj
Zatim trebate konfigurirati RADIUS poslužitelj na vašem prekidaču. Koristite sljedeće naredbe:
Switch(config)# radius-server host <RADIUS_SERVER_IP> key <SHARED_SECRET> Switch(config)# aaa new-model Switch(config)# aaa authentication dot1x default group radius
U prvoj naredbi zamijenite<RADIUS_SERVER_IP>sa stvarnom IP adresom vašeg RADIUS poslužitelja i<SHARED_SECRET>s dijeljenom tajnom koju ste postavili na RADIUS poslužitelju. Theaaa novi modelnaredba omogućuje novi model autentifikacije, autorizacije i obračuna (AAA), koji je potreban za 802.1X autentifikaciju. Theaaa provjera autentičnosti dot1x zadani polumjer grupenaredba govori prekidaču da koristi RADIUS poslužitelj za 802.1X provjeru autentičnosti.
Korak 3: Konfigurirajte sučelje
Sada trebate konfigurirati sučelja na kojima želite omogućiti 802.1X autentifikaciju. Na primjer, ako ga želite omogućiti na sučelju GigabitEthernet1/0/1, koristite sljedeće naredbe:
Switch(config)# sučelje GigabitEthernet1/0/1 Switch(config-if)# switchport mode access Switch(config-if)# dot1x port-control auto
Thepristup načinu switchportnaredba postavlja sučelje na način pristupa, koji je potreban za 802.1X provjeru autentičnosti. Thedot1x automatska kontrola priključkanaredba omogućuje 802.1X provjeru autentičnosti na sučelju i postavlja ga na automatski način rada, što znači da će prekidač pokrenuti postupak provjere autentičnosti kada otkrije da se uređaj povezuje.
Korak 4: Izborno: Konfigurirajte ostale postavke
Postoje neke druge postavke koje možete konfigurirati za poboljšanje sigurnosti i funkcionalnosti 802.1X provjere autentičnosti. Na primjer, možete konfigurirati najveći broj pokušaja koje uređaj može napraviti za autentifikaciju:
Switch(config-if)# dot1x max-reauth-req <NUMBER_OF_ATTEMPTS>
Zamijeniti<BROJ_POKUŠAJA>s brojem pokušaja koji želite dopustiti. Također možete konfigurirati mjerač vremena za ponovnu autentifikaciju:
Switch(config-if)# dot1x reauth-period <TIME_IN_SECONDS>
Zamijeniti<TIME_IN_SECONDS>s vremenom u sekundama između pokušaja ponovne autentifikacije.
Korak 5: Provjerite konfiguraciju
Nakon što ste konfigurirali 802.1X provjeru autentičnosti, važno je provjeriti konfiguraciju. Možete koristiti sljedeće naredbe:
Switch# show dot1x sučelje GigabitEthernet1/0/1 Switch# show radius
Theprikaži dot1x sučelje GigabitEthernet1/0/1naredba prikazuje 802.1X status sučelja. Thepokazati radijusnaredba prikazuje status konfiguracije RADIUS poslužitelja.
Savjeti za rješavanje problema
Ako naiđete na probleme tijekom procesa konfiguracije ili provjere autentičnosti, evo nekoliko savjeta za rješavanje problema:
- Provjerite konfiguraciju RADIUS poslužitelja. Provjerite jesu li IP adresa i dijeljena tajna točni.
- Provjerite konfiguraciju sučelja. Provjerite je li sučelje u načinu pristupa i je li 802.1X provjera autentičnosti omogućena.
- Provjerite zapise na preklopniku i RADIUS poslužitelju. Oni mogu pružiti vrijedne informacije o tome što nije u redu.
Zaključak
Konfiguriranje 802.1X provjere autentičnosti na Cisco preklopniku važan je korak u zaštiti vaše mreže. Slijedeći korake navedene u ovom postu na blogu, možete jednostavno postaviti 802.1X autentifikaciju na svom Cisco preklopniku. A ako ste na tržištu za novim Cisco preklopnikom, imamo nekoliko sjajnih opcija poputPrekidač Cisco C1000 24t 4g L,Prekidač Cisco C2960, iPrekidač Cisco Catalyst 9300.
Ako imate bilo kakvih pitanja ili ste zainteresirani za kupnju Cisco preklopnika, slobodno nam se obratite radi rasprave o nabavi. Ovdje smo da vam pomognemo pronaći pravo rješenje za vaše potrebe mrežne sigurnosti.
Reference
- Vodič za sigurnosnu konfiguraciju sustava Cisco IOS
- Standardna dokumentacija 802.1X
