サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

拡張LANモードのMXシリーズルーターでのMAC RADIUS認証の設定

date_range 19-Jan-25

Junos OS リリース 14.2 以降では、ホストが接続されている MX シリーズ ルーター インターフェイスで MAC RADIUS 認証を構成することで、802.1X 非対応の LAN アクセスを許可できます。

注:

また、認証の静的 MAC バイパス用に MAC アドレスを構成することで、802.1X 非対応デバイスに LAN へのアクセスを許可することもできます。

802.1X認証も許可されたインターフェイスでMAC RADIUS認証を設定することも、いずれかの認証方式を単独で設定することもできます。

インターフェイスで MAC RADIUS と 802.1X 認証の両方が有効になっている場合、ルーターは最初にホストに 3 つの EAPOL 要求をホストに送信します。ホストからの応答がない場合、ルーターはホストのMACアドレスをRADIUSサーバーに送信し、許可されたMACアドレスであるかどうかを確認します。MACアドレスがRADIUSサーバーで許可されるように設定されている場合、RADIUSサーバーはMACアドレスが許可されたアドレスであるというメッセージをルーターに送信し、ルーターは接続されているインターフェイス上の応答していないホストにLANアクセスを開きます。

MAC RADIUS認証がインターフェイスで構成されているが、802.1X認証が( mac-radius restrict オプションを使用して)構成されていない場合、ルーターは最初に802.1X認証を試行することで、遅延することなくRADIUSサーバーでMACアドレスの認証を試みます。

MAC RADIUS認証を設定する前に、以下が完了していることを確認してください。

  • MX シリーズ ルーターと RADIUS サーバー間の構成済み基本アクセス。

  • MX240、MX480、MX960ルーターを、[edit chassis]階層レベルでnetwork-services lanステートメントを入力して、拡張LANモードで機能するように設定。

CLI を使用して MAC RADIUS 認証を設定するには、次の手順に従います。

  • ルーターで、応答しないホストがMAC RADIUS認証用に接続されているインターフェイスを設定し、インターフェイスge-0/0/20restrict修飾子を追加して、MAC RADIUS認証のみを使用するようにします。

    content_copy zoom_out_map
    [edit]
    user@router# set protocols authentication-access-control interface ge-0/0/19 dot1x mac-radius
    user@router# set protocols authentication-access-control interface ge-0/0/20 dot1x mac-radius restrict
  • RADIUS認証サーバー上で、ユーザー名とパスワードとして、応答しないホストのMACアドレス(コロンなし)を使用して、応答しない各ホストのユーザープロファイルを作成します(ここでは、MACアドレスは 00:04:0f:fd:ac:fe00:04:ae:cd:23:5fです)。

    content_copy zoom_out_map
    [root@freeradius]# 
    edit /etc/raddb
    vi users
    00040ffdacfe Auth-type:=Local, User-Password = "00040ffdacfe"
     0004aecd235f Auth-type:=Local, User-Password = "0004aecd235f"
    

変更履歴

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer をご利用ください。

リリース
説明
14.2
Junos OS リリース 14.2 以降では、ホストが接続されている MX シリーズ ルーター インターフェイスで MAC RADIUS 認証を構成することで、802.1X 非対応の LAN アクセスを許可できます。
footer-navigation