802.1x的接口接入控制模式(基于端口与基于MAC)
802.1x的接口接入控制模式(基于端口与基于MAC)
802.1x不仅支持基于端口的认证模式,还支持基于MAC的认证模式。
基于端口模式:当采用基于端口模式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源。但是当最后一个用户下线后,其他用户也会被拒绝使用网络。
基于MAC模式:当采用基于MAC地址模式时,该端口下的所有接入用户均需要单独认证。
在使能802.1x认证功能后,设备支持两种接口接入控制方式。
基于MAC地址方式:接口下的所有802.1x认证用户都需要单独认证,当某一用户下线时,不影响其他用户接入网络。此认证方式比较适合零散用户。
基于接口方式:接口下有一个用户认证成功,其他802.1x认证用户即可通过认证也可无须认证均能够接入网络,但在所有通过认证的用户下线后,其他未认证用户也会被拒绝接入网络。此认证方案比较适合集团用户。
可在系统视图或接口视图下配置,在系统视图下能够同时配置一个或多个接口,在接口视图下仅能配置指定接口。
操作步骤
系统视图下配置:
执行命令system-view,进入系统视图。
执行命令dot1x port-method { mac | port } interface interface-type { interface-number1 [ to interface-number2 ] } &<1-10>,配置802.1x认证接入控制方式。
缺省情况下,802.1x认证接入控制方式为基于MAC地址方式。
接口视图下配置:
执行命令system-view,进入系统视图。
执行命令interface interface-type interface-number,进入接口视图。
执行命令dot1x port-method { mac | port },配置802.1x认证接入控制方式。
缺省情况下,802.1x认证接入控制方式为基于MAC地址方式。
[sw1]display dot1x
Global 802.1x: Enabled
Authentication Method : EAP
Max Online Users : 4096
Current Online Users : 0
Current Pre-Online Users: 0
Reauthen Period : 3600s
GE1/0/1 802.1x: Enabled
Port Control Type : Auto
Authentication Mode : Port-based
Authentication Method: EAP
Reauthentication : Disabled
Max Users : 3072
Current Users : 0
[sw1]
NAC网络准入控制、radius、802.1X(列表、list、全)radiuslist
http://www.zh-cjh.com/wenzhangguilei/1008.html
文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。
转载请保留出处: www.zh-cjh.com珠海陈坚浩博客 » 802.1x的接口接入控制模式(基于端口与基于MAC)
作者: cjh
手机扫一扫,手机上查看此文章: |
一切源于价值!
其他 模板文件不存在: ./template/plugins/comment/pc/index.htm