日本語フォーラム

 View Only
  • 1.  Aruba Instant On 1930スイッチのEAP Passthroughについて

    Posted Oct 06, 2024 11:41 PM

    MACアドレス認証から802.1X認証(EAP-TLS)への変更を計画しています。
    Aruba 1930スイッチにEAP Passthrough機能があるか確認したいです。
    マニュアルにはEAPOL Flood Modeが記載されています。EAP Passthroughとは異なる機能でしょうか?



  • 2.  RE: Aruba Instant On 1930スイッチのEAP Passthroughについて

    Posted Oct 09, 2024 09:27 AM

    EAPOL Flood Modeを有効にしていただくことで、EAPの透過が行われるようになりますので、EAP Passthroughと同様の機能になります。



    ------------------------------
    Aruba Employee
    ------------------------------



  • 3.  RE: Aruba Instant On 1930スイッチのEAP Passthroughについて

    Posted Nov 13, 2024 10:13 PM

    namishingo様、ご回答いただきありがとうございます。

    Aruba1930において「EAPOL Flood Mode」を有効にしましたが、802.1x認証(EAP-TLS)を認証することができませんでした。

    保存したconfig設定を確認したところ、「EAPOL Flood Mode」は"dot1x bpdu bridging"として組み込まれているようです。
    この"dot1x bpdu bridging"は、spanning treeを有効にしてroot bridgeのポートへの転送を行う機能という理解でよろしいでしょうか?

    config-file
    --
    xxxxxxxxxx
    vInstantOn_1930_3.0.0.0 (12) / RLINUX_932_310
    SKU Description "HPE Networking Instant On Switch 24p Gigabit CL4 PoE 4p SFP+ 370W 1930 JL684B"
    @
    !
    unit-type-control-start 
    unit-type unit 1 network gi uplink te 
    unit-type-control-end 
    !
    voice vlan oui-table add 0001e3 Siemens_AG_phone
    voice vlan oui-table add 00036b Cisco_phone
    voice vlan oui-table add 00096e Avaya
    voice vlan oui-table add 000fe2 3Com
    voice vlan oui-table add 0060b9 H3C
    voice vlan oui-table add 64167f Polycom
    voice vlan oui-table add 805e0c Yealink
    dot1x bpdu bridging
    priority-queue out num-of-queues 0 
    hostname xxxxxxxxxx
    username admin password encrypted xxxxxxxxxxxxxxxxxxxxx privilege 15 
    snmp-server engineid local default 
    !
    --