802.1x的接口接入控制模式(基于端口与基于MAC)

802.1x的接口接入控制模式(基于端口与基于MAC)
802.1x不仅支持基于端口的认证模式,还支持基于MAC的认证模式。
    基于端口模式:当采用基于端口模式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源。但是当最后一个用户下线后,其他用户也会被拒绝使用网络。
    基于MAC模式:当采用基于MAC地址模式时,该端口下的所有接入用户均需要单独认证。


在使能802.1x认证功能后,设备支持两种接口接入控制方式。
基于MAC地址方式:接口下的所有802.1x认证用户都需要单独认证,当某一用户下线时,不影响其他用户接入网络。此认证方式比较适合零散用户。
基于接口方式:接口下有一个用户认证成功,其他802.1x认证用户即可通过认证也可无须认证均能够接入网络,但在所有通过认证的用户下线后,其他未认证用户也会被拒绝接入网络。此认证方案比较适合集团用户。
可在系统视图或接口视图下配置,在系统视图下能够同时配置一个或多个接口,在接口视图下仅能配置指定接口。
操作步骤
系统视图下配置:
        执行命令system-view,进入系统视图。
        执行命令dot1x port-method { mac | port } interface interface-type { interface-number1 [ to interface-number2 ] } &<1-10>,配置802.1x认证接入控制方式。
        缺省情况下,802.1x认证接入控制方式为基于MAC地址方式。


接口视图下配置:
        执行命令system-view,进入系统视图。
        执行命令interface interface-type interface-number,进入接口视图。
        执行命令dot1x port-method { mac | port },配置802.1x认证接入控制方式。
        
        缺省情况下,802.1x认证接入控制方式为基于MAC地址方式。


[sw1]display dot1x
  Global 802.1x: Enabled
    Authentication Method   : EAP
    Max Online Users        : 4096
    Current Online Users    : 0
    Current Pre-Online Users: 0
    Reauthen Period         : 3600s

  GE1/0/1 802.1x: Enabled
    Port Control Type    : Auto
    Authentication Mode  : Port-based
    Authentication Method: EAP
    Reauthentication     : Disabled
    Max Users            : 3072
    Current Users        : 0  
[sw1]


NAC网络准入控制、radius、802.1X(列表、list、全)radiuslist
http://www.zh-cjh.com/wenzhangguilei/1008.html
文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 802.1x的接口接入控制模式(基于端口与基于MAC)

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!