Wir testen derzeit die dot1x-Authentifizierung gegen FreeRADIUS / AD im Netzwerk. Die vlans werden von FreeRADIUS dynamisch auf AD-Gruppenbasis zugewiesen. Das funktioniert, aber jetzt kommt das Problem:
Wir wollten unsere IP-Telefone, die nicht dot1x sprechen, zum Netzwerk hinzufügen, also haben wir ein Voice-VLAN auf den Schnittstellen erstellt. Dies löste unsere Probleme immer noch nicht, da unser IP-Telefon im Gast-VLAN kam.
Die Schnittstellenkonfiguration lautet wie folgt:
...
!
interface ethernet 1/g7
spanning-tree portfast
switchport mode general
switchport general allowed vlan add 22 tagged
dot1x guest-vlan 55
voice vlan 22
voice vlan auth disable
...
dot1x mac-auth-bypass funktioniert auch nicht, da wir ein Gast-VLAN konfiguriert haben.
Meine Frage lautet also wie folgt: Wie konfiguriere ich es auf einem Dell Powerconnect 6248p, damit sich meine IP-Telefone auf dem richtigen VLAN befinden und weiterhin meine dot1x-Authentifizierung für Benutzer haben und immer noch ein funktionierendes Gast-VLAN haben?