Macmon Radius 802.1X Authentifizierung per Zertifikate
Aus znilwiki
Dieses Thema ist noch nicht vollständig! Es wird noch daran gearbeitet!
Konfiguration auf dem HPE/Aruba Switch
Nur die interessanten Einträge, 192.168.82.204 ist der macmon-Server,
Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet
gvrp
radius-server host 192.168.82.204
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit
aaa authorization group "oxidized-ro" 20 match-command "show" permit
aaa authentication port-access eap-radius
aaa authentication local-user "oxidized" group "oxidized-ro"
aaa port-access authenticator 1/25-1/36
aaa port-access authenticator 1/25 client-limit 1
aaa port-access authenticator 1/26 client-limit 1
aaa port-access authenticator 1/27 client-limit 1
aaa port-access authenticator 1/28 client-limit 1
aaa port-access authenticator 1/29 client-limit 1
aaa port-access authenticator 1/30 client-limit 1
aaa port-access authenticator 1/31 client-limit 1
aaa port-access authenticator 1/32 client-limit 1
aaa port-access authenticator 1/33 client-limit 1
aaa port-access authenticator 1/34 client-limit 1
aaa port-access authenticator 1/35 client-limit 1
aaa port-access authenticator 1/36 client-limit 1
aaa port-access authenticator active
vlan 42
name "PC-Radius"
ip address 192.168.83.254 255.255.255.0
ip helper-address 192.168.82.150
exit
vlan 99
name "Quarantine"
untagged 1/25-1/28,1/30,1/32,1/34,1/36
no ip address
exit
