Dell powerconnect 6248 голосова vlan поруч з dot1x


9

В даний час ми тестуємо auth dot1x на адресу FreeRADIUS / AD в мережі. Влани динамічно присвоюються FreeRADIUS на базі групи AD. Це працює, але зараз проблема:

Ми хотіли додати в мережу свої ip-телефони, які не розмовляють dot1x, тому ми створили голосовий vlan на інтерфейсах. Це все ще не вирішило наших проблем, оскільки наш ip-телефон зайшов у гостьовий влан.

конфігурація інтерфейсу така:

... 
!
interface ethernet 1/g7
 spanning-tree portfast
 switchport mode general
 switchport general allowed vlan add 22 tagged
 dot1x guest-vlan 55
 voice vlan 22
 voice vlan auth disable
...

dot1x mac-auth-bypass також не працює, оскільки у нас налаштований гостьовий vlan.

Отож, моє запитання таке: Як налаштувати його на Dell powerconnect 6248p, щоб мої ip-телефони перебували на правильному vlan та все ще мали autt dot1x для користувачів та ще мають робочий гостьовий vlan?


Якщо ви відключите dot1x guest vlan, чи працює він? Я не пропоную рішення, а крок усунення несправностей.
Евері Еббот

@AveryAbbott Я погоджуюся з цим кроком усунення несправностей. Переконайтесь, що LLDP правильно працює з телефоном, а потім зробіть кроки дитини.
Райан Фолі

Чи допомогла вам якась відповідь? якщо так, то слід прийняти відповідь, щоб питання не з’являлося вічно, шукаючи відповідь. Крім того, ви можете надати та прийняти власну відповідь.
Рон Моупін

Відповіді:


1

Перше, що я переконався, - це те, що телефон насправді позначає кадри таким ідентифікатором VLAN, можливо, мережевим дзеркалом або дзеркалом порту (що може не зовсім справно працювати на цьому комутаторі)

Якщо ви вручну налаштували телефон для цього і знаєте, що він працює, це, ймовірно, помилка в програмному забезпеченні.

Якщо ні, вручну встановіть його на телефон або налаштуйте LLDP-MED (протокол відкриття рівня зв'язку) на інтерфейсі, щоб це зробити автоматично. Залежно від типу телефону (сюди входить більшість Polycom, Avaya та Cisco), він повинен прослухати пакети LLDP та дізнатися, що таке тег голосової VLAN та почати надсилати цей тег.

my-dell-switch(config-if-1/g1)#lldp med

І на додаток до цього, я знаю, що комутатори cisco, що працюють dot1x, враховують несумісність, і ви можете "дозволити" служби на порту dot1x до того, як відбудеться автентичність (з acl звичайно). Dell повинна підтримувати подібну функцію, яка може допомогти в цьому ситуація
Джон Кеннеді
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.