<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>スイッチ (SGシリーズ)のトピックsg300とfreeradiusでMACアドレス認証</title>
    <link>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234255#M68</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;無事Radiusサーバーにて認証することができました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;RadiusサーバーにMACアドレスの２桁区切りのセパレーターであるハイフンを抜いたものを登録したところ認証に成功しました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;以下configです。（ポート3,4を認証ポートとして設定）&lt;/P&gt;&lt;P&gt;vlan database&lt;/P&gt;&lt;P&gt;vlan 2 &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface vlan 2&lt;/P&gt;&lt;P&gt;dot1x guest-vlan&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;（省略）&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;dot1x system-auth-control&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x reauthentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x mac-authentication mac-only&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x guest-vlan enable &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet3&lt;/P&gt;&lt;P&gt;dot1x port-control auto &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet4&lt;/P&gt;&lt;P&gt;dot1x port-control auto &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;radius-server host [IPアドレス] key [キー] &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;aaa authentication dot1x default radius &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface gigabitethernet1&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet2&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet3&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet4&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 05 Jun 2013 06:59:42 GMT</pubDate>
    <dc:creator>u16-sugar</dc:creator>
    <dc:date>2013-06-05T06:59:42Z</dc:date>
    <item>
      <title>sg300とfreeradiusでMACアドレス認証</title>
      <link>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234253#M66</link>
      <description>&lt;P&gt;お世話になります。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;sg300-28に接続された機器のMACアドレスをradiusサーバーと照合して、radiusサーバーに登録されているMACアドレスであれば通信を可能にするような構成をしたいと思っております。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;いろいろ設定をしてみたのですがRadiusサーバーと通信している形跡がありません。&lt;/P&gt;&lt;P&gt;（スイッチのログにもサーバーのログにもなにもなし）&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ちなみにアライドのスイッチでは実現できています。（スイッチ、サーバー共にに認証許可、拒否のログが残ります）&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;なにか設定が漏れているのでしょうか。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;設定↓（該当箇所のみ）&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dot1x system-auth-control&lt;/P&gt;&lt;P&gt;radius-server host [IPアドレス] key [キー] &lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;aaa authentication login default radius enable &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;aaa authentication dot1x default radius &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;スイッチのバージョンは1.1.2.0です。&lt;/P&gt;&lt;P&gt;よろしくお願いいたします。&lt;/P&gt;</description>
      <pubDate>Wed, 15 May 2013 04:19:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234253#M66</guid>
      <dc:creator>u16-sugar</dc:creator>
      <dc:date>2013-05-15T04:19:52Z</dc:date>
    </item>
    <item>
      <title>sg300とfreeradiusでMACアドレス認証</title>
      <link>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234254#M67</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Sato様、お世話になります&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;大変お手数かと存じ上げますが、&lt;/P&gt;&lt;P&gt;セキュリティを含めた細部についてお伺いいたしたく、&lt;/P&gt;&lt;P&gt;SBSC宛てにお問い合わせメールを頂戴できませんでしょうか。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="mailto:sbsc-japan-enduser@cisco.com"&gt;sbsc-japan-enduser@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;宜しくお願いいたします。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 24 May 2013 05:00:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234254#M67</guid>
      <dc:creator>mnagaham</dc:creator>
      <dc:date>2013-05-24T05:00:31Z</dc:date>
    </item>
    <item>
      <title>sg300とfreeradiusでMACアドレス認証</title>
      <link>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234255#M68</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;無事Radiusサーバーにて認証することができました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;RadiusサーバーにMACアドレスの２桁区切りのセパレーターであるハイフンを抜いたものを登録したところ認証に成功しました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;以下configです。（ポート3,4を認証ポートとして設定）&lt;/P&gt;&lt;P&gt;vlan database&lt;/P&gt;&lt;P&gt;vlan 2 &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface vlan 2&lt;/P&gt;&lt;P&gt;dot1x guest-vlan&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;（省略）&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;dot1x system-auth-control&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x reauthentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x mac-authentication mac-only&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface range gi3-4&lt;/P&gt;&lt;P&gt;dot1x guest-vlan enable &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet3&lt;/P&gt;&lt;P&gt;dot1x port-control auto &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet4&lt;/P&gt;&lt;P&gt;dot1x port-control auto &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;radius-server host [IPアドレス] key [キー] &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;aaa authentication dot1x default radius &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface gigabitethernet1&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet2&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet3&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;interface gigabitethernet4&lt;/P&gt;&lt;P&gt;switchport mode access &lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Jun 2013 06:59:42 GMT</pubDate>
      <guid>https://community.cisco.com/t5/%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-sg%E3%82%B7%E3%83%AA%E3%83%BC%E3%82%BA/sg300%E3%81%A8freeradius%E3%81%A7mac%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E8%AA%8D%E8%A8%BC/m-p/2234255#M68</guid>
      <dc:creator>u16-sugar</dc:creator>
      <dc:date>2013-06-05T06:59:42Z</dc:date>
    </item>
  </channel>
</rss>

