Dell PowerConnect 6248 dot1x旁边的语音VLAN


9

我们目前正在针对网络中的FreeRADIUS / AD测试dot1x身份验证。VLAN由FreeRADIUS在AD组基础上动态分配。这可行,但是现在问题来了:

我们想要添加不会在网络上说dot1x的ip电话,因此我们在接口上创建了语音VLAN。这仍然不能解决我们的问题,因为我们的IP电话进入来宾VLAN。

接口配置如下:

... 
!
interface ethernet 1/g7
 spanning-tree portfast
 switchport mode general
 switchport general allowed vlan add 22 tagged
 dot1x guest-vlan 55
 voice vlan 22
 voice vlan auth disable
...

dot1x mac-auth-bypass也不起作用,因为我们配置了来宾VLAN。

因此,我的问题如下:如何在Dell powerconnect 6248p上进行配置,以使我的IP电话位于正确的VLAN上,并且仍然具有对用户的dot1x身份验证,并且仍具有正常的来宾VLAN?


如果禁用dot1x guest虚拟机VLAN,它能正常工作吗?我不是在建议解决方案,而是在故障排除步骤。
艾利·雅培

@AveryAbbott我同意此故障排除步骤。确保LLDP在手机上正常运行,然后采取一些措施。
Ryan Foley 2014年

有什么答案对您有帮助吗?如果是这样,您应该接受答案,这样问题就不会永远弹出来寻找答案。或者,您可以提供并接受自己的答案。
罗恩·莫平

Answers:


1

我要验证的第一件事是电话实际上正在使用该VLAN ID标记帧,也许是使用网络分接头或端口镜像(在此交换机上可能无法正常工作)

如果您手动配置了手机来执行此操作,并且知道它正在运行,则可能是软件中的错误。

如果不是,请在电话上手动进行设置,或者在界面上配置LLDP-MED(链路层发现协议)以自动执行此操作。根据电话的类型(包括大多数Polycom,Avaya和Cisco),它应该侦听LLDP数据包并了解语音VLAN标签是什么,然后开始在该标签上发送。

my-dell-switch(config-if-1/g1)#lldp med

最重要的是,我知道运行dot1x的cisco交换机会考虑到不兼容性,并且您可以在进行身份验证之前将dot1x端口上的服务“白名单”(当然带有acl),dell应该支持类似的功能,可能会对此有所帮助情况
约翰·肯尼迪
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.