안녕하세요! 저는 Cisco 스위치 공급업체로서 Cisco 스위치에서 802.1X 인증을 구성하는 방법에 대한 질문을 자주 받습니다. 이는 네트워크에 액세스할 수 있는 사람을 제어하는 데 도움이 되는 중요한 보안 기능입니다. 이 블로그 게시물에서는 Cisco 스위치에 802.1X 인증을 설정하는 단계를 안내하고 우리가 제공하는 인기 있는 Cisco 스위치 중 일부에 대해서도 언급하겠습니다.
먼저 802.1X 인증이 무엇인지 알아보겠습니다. 포트 기반 네트워크 액세스 제어(PNAC)의 표준입니다. 간단히 말해서 장치가 네트워크에 액세스하기 전에 장치를 인증할 수 있습니다. 이는 승인되지 않은 장치가 연결되는 것을 방지하므로 네트워크 보안을 유지하는 데 매우 중요합니다.
이제 우리가 제공하는 Cisco 스위치에 대해 이야기해 보겠습니다. 다음과 같은 몇 가지 훌륭한 옵션이 있습니다.스위치 Cisco C1000 24t 4g L,Cisco C2960 전환, 그리고Cisco Catalyst 9300 전환. 이 스위치는 안정적이고 802.1X 인증을 지원하므로 네트워크 보안을 강화하려는 기업에 적합합니다.
전제조건
802.1X 인증 구성을 시작하기 전에 준비해야 할 몇 가지 사항이 있습니다.


- 802.1X 인증을 지원하는 Cisco 스위치. 아까도 말씀드렸듯이 우리 회사는스위치 Cisco C1000 24t 4g L,Cisco C2960 전환, 그리고Cisco Catalyst 9300 전환훌륭한 선택입니다.
- RADIUS 서버. 이 서버는 인증 프로세스를 처리합니다. RADIUS 서버에 대한 IP 주소, 공유 비밀 및 기타 관련 정보가 필요합니다.
- Cisco IOS 명령에 대한 기본적인 이해. Cisco 스위치를 처음 사용하는 경우에도 걱정하지 마십시오. 명령어에 대해 자세히 설명하겠습니다.
1단계: 전역적으로 802.1X 활성화
첫 번째 단계는 Cisco 스위치에서 전역적으로 802.1X를 활성화하는 것입니다. 전역 구성 모드에서 다음 명령을 입력하여 이를 수행할 수 있습니다.
스위치# 구성 터미널 스위치(config)# dot1x system-auth-control
그만큼dot1x 시스템 인증 제어명령은 스위치에서 전역적으로 802.1X 인증을 활성화합니다.
2단계: RADIUS 서버 구성
다음으로 스위치에서 RADIUS 서버를 구성해야 합니다. 다음 명령을 사용하십시오.
스위치(config)# 반경 서버 호스트 <RADIUS_SERVER_IP> 키 <SHARED_SECRET> 스위치(config)# aaa 새 모델 스위치(config)# aaa 인증 dot1x 기본 그룹 반경
첫 번째 명령에서 교체<RADIUS_SERVER_IP>RADIUS 서버의 실제 IP 주소와<공유_비밀>RADIUS 서버에 설정한 공유 비밀을 사용하세요. 그만큼아아아 새로운 모델명령은 802.1X 인증에 필요한 새로운 AAA(인증, 권한 부여 및 계정) 모델을 활성화합니다. 그만큼aaa 인증 dot1x 기본 그룹 반경명령은 802.1X 인증을 위해 RADIUS 서버를 사용하도록 스위치에 지시합니다.
3단계: 인터페이스 구성
이제 802.1X 인증을 활성화하려는 인터페이스를 구성해야 합니다. 예를 들어 GigabitEthernet1/0/1 인터페이스에서 이를 활성화하려면 다음 명령을 사용하십시오.
스위치(config)# 인터페이스 GigabitEthernet1/0/1 스위치(config-if)# 스위치포트 모드 액세스 스위치(config-if)# dot1x 포트 제어 자동
그만큼스위치포트 모드 액세스명령은 인터페이스를 802.1X 인증에 필요한 액세스 모드로 설정합니다. 그만큼dot1x 포트 제어 자동명령은 인터페이스에서 802.1X 인증을 활성화하고 자동 모드로 설정합니다. 즉, 스위치가 연결되는 장치를 감지하면 인증 프로세스를 시작합니다.
4단계: 선택 사항: 기타 설정 구성
802.1X 인증의 보안 및 기능을 강화하기 위해 구성할 수 있는 몇 가지 다른 설정이 있습니다. 예를 들어 장치에서 인증을 시도할 수 있는 최대 횟수를 구성할 수 있습니다.
스위치(config-if)# dot1x max-reauth-req <NUMBER_OF_ATTEMPTS>
바꾸다<NUMBER_OF_ATTEMPTS>회허용하려는 시도 횟수와 함께. 재인증 타이머를 구성할 수도 있습니다.
스위치(config-if)# dot1x 재인증 기간 <TIME_IN_SECONDS>
바꾸다<TIME_IN_SECONDS>재인증 시도 사이의 시간(초)을 표시합니다.
5단계: 구성 확인
802.1X 인증을 구성한 후에는 구성을 확인하는 것이 중요합니다. 다음 명령을 사용할 수 있습니다.
스위치# 표시 dot1x 인터페이스 GigabitEthernet1/0/1 스위치# 표시 반경
그만큼dot1x 인터페이스 GigabitEthernet1/0/1 표시명령은 인터페이스의 802.1X 상태를 보여줍니다. 그만큼반경 표시명령은 RADIUS 서버 구성의 상태를 표시합니다.
문제 해결 팁
구성 또는 인증 프로세스 중에 문제가 발생하는 경우 다음 몇 가지 문제 해결 팁을 참조하세요.
- RADIUS 서버 구성을 확인하세요. IP 주소와 공유 비밀이 올바른지 확인하세요.
- 인터페이스 구성을 확인하십시오. 인터페이스가 액세스 모드에 있고 802.1X 인증이 활성화되어 있는지 확인하십시오.
- 스위치와 RADIUS 서버의 로그를 확인하세요. 무엇이 잘못되었는지에 대한 귀중한 정보를 제공할 수 있습니다.
결론
Cisco 스위치에서 802.1X 인증을 구성하는 것은 네트워크 보안을 위한 중요한 단계입니다. 이 블로그 게시물에 설명된 단계를 따르면 Cisco 스위치에서 802.1X 인증을 쉽게 설정할 수 있습니다. 새로운 Cisco 스위치를 구입하려는 경우 다음과 같은 훌륭한 옵션이 있습니다.스위치 Cisco C1000 24t 4g L,Cisco C2960 전환, 그리고Cisco Catalyst 9300 전환.
질문이 있거나 Cisco 스위치 구입에 관심이 있는 경우 구매 논의를 위해 언제든지 당사에 연락해 주십시오. 우리는 귀하의 네트워크 보안 요구 사항에 적합한 솔루션을 찾는 데 도움을 드리고 있습니다.
참고자료
- Cisco IOS 보안 구성 가이드
- 802.1X 표준 문서
