Resultado
La autenticación MAC está desactivada para un puerto o bien se han definido las condiciones
para una autenticación MAC.
Indicaciones complementarias
La función se activa con el comando dot1x mac-auth.
Este ajuste y otras informaciones se visualizan con el comando show dot1x.
12.5.3.9
dot1x mac-auth default-value
Descripción
Si con una autenticación correcta el servidor RADIUS especifica una ID de VLAN, la PVID actual
del puerto se modifica al valor transmitido por el servidor RADIUS. Es imprescindible que la
asignación de la ID de VLAN por parte del servidor RADIUS se haya activado en el WBM o
mediante el comando dot1x mac-auth vlan-assign. En caso necesario se crea una
"Untagged Membership" del puerto en la respectiva VLAN para posibilitar la comunicación en la
VLAN en cuestión.
La Default VLAN ID determina la asignación de la ID de VLAN si la asignación de la ID de
VLAN por parte del servidor RADIUS está activada pero el servidor RADIUS no transmite
ninguna ID de VLAN tras una autenticación correcta. Hay dos posibilidades:
• Para la Default VLAN ID está configurado el valor "0"
La PVID actualmente configurada para el puerto sigue utilizándose.
• Para la Default VLAN ID está configurado un valor dentro del rango "1 ... 4094"
La PVID del puerto se cambia a la "Default VLAN ID" configurada en esta columna como si
hubiese sido transmitida por el servidor RADIUS.
En todos los casos, tras haber cerrado la sesión del dispositivo, una PVID modificada se vuelve
a restablecer al valor originalmente configurado. Una "Port Membership" que se haya creado
eventualmente se borra de nuevo. Esto es válido tanto para la autenticación 802.1X como
para la autenticación MAC.
Requisitos
Debe encontrarse en Interface Configuration Mode.
El símbolo del sistema es:
cli(config-if-$$$)#
Sintaxis
Llame el comando con la siguiente parametrización:
dot1x mac-auth default-vlan <vlan-id(1-4094)>
SCALANCE Layer 2 Switches Command Line Interface (CLI) V4.5
Manual de configuración, 10/2023, C79000-G8978-C361-15
Seguridad y autenticación
12.5 Port-Based Network Access Control
697