DELL N3000 User Manual

Page of 1460
532
Configuring Port and System Security
To configure the switch:
Create the VLANs and configure the VLAN names.
console(config)#vlan 100
console(config-vlan100)#name Authorized
console(config-vlan100)#exit
console(config)#vlan 200
console(config-vlan200)#name Unauthorized
console(config-vlan200)#exit
console(config)#vlan 300
console(config-vlan300)#name Guest
console(config-vlan300)#exit
Configure information about the external RADIUS server the switch uses 
to authenticate clients. The RADIUS server IP address is 10.10.10.10, and 
the shared secret is qwerty123. 
console(config)#radius-server key qwerty123                    
console(config)#radius-server host 10.10.10.10
console(Config-auth-radius)#exit
Enable 802.1X on the switch. 
console(config)#dot1x system-auth-control
Create a default authentication login list and use the RADIUS server for 
port-based authentication for connected clients.
console(config)#aaa authentication dot1x default 
radius
Allow the switch to accept VLAN assignments by the RADIUS server.
console(config)#aaa authorization network default 
radius
Enter interface configuration mode for the downlink ports.
console(config)#interface range Gi1/0/1-23
Set the downlink ports to the access mode because each downlink port 
connects to a single host that belongs to a single VLAN.
console(config-if)#switchport mode access