サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

拡張LANモードのMXシリーズルーターでの802.1Xインターフェイス設定の構成

date_range 19-Jan-25

Junos OS リリース 14.2 以降、IEEE 802.1X 認証はネットワーク エッジ セキュリティを提供し、サプリカント(クライアント)の資格情報が authentication server (RADIUS サーバー)で提示および一致されるまで、サプリカント(クライアント)との間のすべてのトラフィックをインターフェイスでブロックすることで、認証されていないユーザー アクセスからイーサネット LAN を保護します。サプリカントが認証されると、スイッチはアクセスのブロックを停止し、サプリカントにインターフェイスを開きます。

注:
  • 802.1Xの除外リストを指定して、認証をバイパスして自動的にLANに接続できるサプリカントを指定することもできます。

  • Q-in-Qトンネリングが有効になっているインターフェイスでは、802.1Xユーザー認証を設定できません。

  • 冗長トランク グループ(RTG)に 802.1X ユーザー認証を設定することはできません。

開始する前に、RADIUSサーバーまたは認証サーバーとして使用するサーバーを指定します。

インターフェイスで802.1Xを設定するには、次の手順に従います。

  1. サプリカントモードをsingle(最初のサプリカントを認証)、single-secure(単一のサプリカントのみを認証)またはmultiple(複数のサプリカントを認証)のいずれかに設定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 supplicant multiple
  2. 再認証を有効にし、再認証の間隔を指定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5/0 dot1x reauthentication interval 5
  3. サプリカントからの応答のインターフェイスのタイムアウト値を設定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 dot1x supplicant-timeout 5
  4. インターフェイスのタイムアウトは、認証要求がRADIUSサーバーに再送される前になるよう設定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 server-timeout 5
  5. サプリカントに最初のEAPOL PDUを再送信する前にインターフェイスが待機する時間を秒単位で設定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 dot1x transmit-period 60
  6. 認証セッションがタイムアウトとなるまでに、EAPOL要求パケットがサプリカントに再送信される最大回数を設定します。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 dot1x maximum-requests 5
  7. 最初の失敗の後、スイッチがポートの認証を試行する回数を設定します。認証試行後の静かな期間中、ポートは待機状態となります。
    content_copy zoom_out_map
    [edit protocols authentication-access-control]
    user@switch# set interface ge-0/0/5 retries 1
注:

この設定は、スイッチがインターフェイスを「HELD」状態にするまでの試行回数を指定します。

変更履歴

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer をご利用ください。

リリース
説明
14.2
Junos OS リリース 14.2 以降、IEEE 802.1X 認証はネットワーク エッジ セキュリティを提供し、サプリカント(クライアント)の資格情報が authentication server (RADIUS サーバー)で提示および一致されるまで、サプリカント(クライアント)との間のすべてのトラフィックをインターフェイスでブロックすることで、認証されていないユーザー アクセスからイーサネット LAN を保護します。
footer-navigation