我们目前正在针对网络中的FreeRADIUS / AD测试dot1x身份验证。VLAN由FreeRADIUS在AD组基础上动态分配。这可行,但是现在问题来了:
我们想要添加不会在网络上说dot1x的ip电话,因此我们在接口上创建了语音VLAN。这仍然不能解决我们的问题,因为我们的IP电话进入来宾VLAN。
接口配置如下:
...
!
interface ethernet 1/g7
spanning-tree portfast
switchport mode general
switchport general allowed vlan add 22 tagged
dot1x guest-vlan 55
voice vlan 22
voice vlan auth disable
...
dot1x mac-auth-bypass也不起作用,因为我们配置了来宾VLAN。
因此,我的问题如下:如何在Dell powerconnect 6248p上进行配置,以使我的IP电话位于正确的VLAN上,并且仍然具有对用户的dot1x身份验证,并且仍具有正常的来宾VLAN?
如果禁用dot1x guest虚拟机VLAN,它能正常工作吗?我不是在建议解决方案,而是在故障排除步骤。
—
艾利·雅培
@AveryAbbott我同意此故障排除步骤。确保LLDP在手机上正常运行,然后采取一些措施。
—
Ryan Foley 2014年
有什么答案对您有帮助吗?如果是这样,您应该接受答案,这样问题就不会永远弹出来寻找答案。或者,您可以提供并接受自己的答案。
—
罗恩·莫平