日本語フォーラム

 View Only
Expand all | Collapse all

Aruba CXスイッチ MACアドレス認証の設定手順について

This thread has been viewed 32 times
  • 1.  Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 12, 2026 05:22 AM

    お世話になっております。

    Aruba CXスイッチにてMACアドレス認証を設定するための手順についてご教示いただきたいです。

    認証サーバーはRADIUSサーバーではなくCloud Authを使用します。

    現状の設定は以下のとおりです。

    • Aruba CX スイッチ(6000)をAruba Central上で管理
    • ポートとリンク集約から、該当ポートをアクセスモードに変更
    • 認証から、該当ポートをMAC認証に変更

    以上に加えて、MACアドレスの登録などいくつか設定項目が必要だと思われますが、その手順について教えていただきたいです。

    よろしくお願い致します。



    -------------------------------------------


  • 2.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 14, 2026 02:16 AM

    設定マニュアルはこちらになります。
    https://arubanetworking.hpe.com/techdocs/central/latest/content/nms/policy/cfg-client-policy.htm

    わかりづらいと思うので、少しだけ以下で解説します。
    まだであれば、Cloud Auth の有効化も必要です。

    Cloud Auth の有効化
    Authentication Servers

    image

    Client Roleの設定
    Client Roles でClient Roleを設定します。
    この次のMACアドレス登録、マッピングの設定でこのRoleを利用します。
    Client Tagを使ったRoleベースの制御を行わない場合も、Roleの指定が必要になります。
    Client Tag については、MAC認証を利用されるだけであれば特に気にする必要はありませんが、
    Role設定は必須なので、ここでは気にせず設定を進めて下さい。

    image


    MACアドレスの登録とRole Mappingのルール設定
    MACアドレスの登録は、Globalレベルでの設定が必要です。
    以下の画面を参照いただき、Manage MAC Registrationで設定ください。
    同じ画面のEditから、認証時にどのRoleに適用するかを決めることができます。
    特にRole制御を行わない場合は、Unspecified (どのルールにも適用されない場合)で先ほど作成したRoleを指定します。

    image






    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 3.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 18, 2026 10:08 PM

    返信いただきありがとうございます。

    ご指導いただいたとおり、Client Roleを作成したのですが(Name: test01)、以下のようにClient Roleタブに作成したものが表示されません。どう設定すればよいかご教示いただきたいです。

    またCloud Authの有効化は設定済みです。

    また加えてご質問させていただきたいこととして、以下のように設定することで、

    「当該スイッチポート1/1/2接続時、認証サーバーCloud Authを利用してMAC認証を要求する」と認識しているのですが間違いないでしょうか。

    初歩的な質問で恐縮ですがどうぞよろしくお願いいたします。

    -------------------------------------------



  • 4.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 19, 2026 01:09 AM

    大変失礼しました。

    現在、RoleのGlobal管理の制限で、APのグループでも同じ名前のRole作成が必要になっていました。
    同じグループでも他のグループでも良いので、
    AP(無線LAN用)のグループ設定で
    Security > Role の部分で同じ名前のRoleを追加してお試し頂けますでしょうか。

    image
    認証の設定はコメントいただいている設定で問題ございません。

    よろしくお願いします。


    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 5.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 19, 2026 03:39 AM

    返信ありがとうございます。

    おかげさまでMACアドレス認証について動作が確認できました。ありがとうございます。

    加えて質問なのですが、有線LAN接続時のタイムスタンプや認証可否、クライアントMACなどのイベント情報はどこから取得することが可能でしょうか。

    無線LAN接続時のイベント情報は以下のように「クライアント > イベント」から確認できますが、有線LAN接続クライアントについてはイベント情報が表示されません(No data to displayと表示されています)。

    イベント情報の取得方法についてご教示いただきたいです。

    よろしくお願いいたします。

    -------------------------------------------



  • 6.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 19, 2026 04:42 PM

    Cloud Auth の認証ログは、
    Global > Security > Authentication & Policy で確認することが可能です。
    以下のイメージも参考にして下さい。

    image


    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 7.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 19, 2026 08:52 PM

    ありがとうございます。こちらでも確認することができました。

    -------------------------------------------



  • 8.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 19, 2026 09:32 PM

    五月雨式に失礼いたします。

    Global > Security > Authentication & Policy から以下のようにイベント情報を取得することができました。

    しかしながら認証失敗(Allowed MAC Addressに登録されてないデバイスを接続)時、該当するログが確認できませんでした。

    こちらは仕様なのでしょうか。

    -------------------------------------------



  • 9.  RE: Aruba CXスイッチ MACアドレス認証の設定手順について

    Posted Feb 24, 2026 06:46 PM

    こちらでも同様の事象を確認したので社内で確認をしておりますが、
    実装上の制限なのか不具合なのかまだ断定できておりません。
    念の為サポートにもご相談いただければ幸いです。



    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------