802.1X配置命令说明

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

在全局下面的配置:aaanew-model--------开启认证aaaauthenticationlogindefaultlinenone------关闭登陆时认证aaaauthenticationdot1xdefaultgroupradius-------802.1X认证关联radius服务器aaaauthorizationnetworkdefaultgroupradius------网络授权关联radius服务器aaaaccountingdot1xdefaultstart-stopgroupradius------802.1X审计关联radius服务器dot1xsystem-auth-control--------全局开启802.1Xdot1xguest-vlansupplicant--------开启guestvlan功能radius-serverhost10.86.5.95keyessencialcore--------指定radius服务器并设置通信密钥radius-serverhost10.86.5.96keyessencialcoreradius-serverdeadtime3------设置跟radius相连的超时时间为3分钟在接口下面的配置:interfaceFastEthernet0/Xauthenticationeventfailactionauthorizevlan13-------设置认证失败划分到vlan13authenticationeventno-responseactionauthorizevlan13-------设置认证超时划分到vlan13authenticationorderdot1xmab-----设置认证方式为dot1x和mac认证authenticationhost-modemulti-auth-------设置认证支持多种认证authenticationport-controlauto------接口下面开启dot1x认证(如果不开启,接口不会启用802.1x)mab-------开启MAC地址认证dot1xpaeauthenticator-------设置接口的认证角色为认证者dot1xtimeouttx-period10-------设置10秒后交换机重新发送一次认证请求dot1xmax-start2-------设置dot1x最多回应2次认证请求

1 / 1
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功