s2000-hi操作手册(V1.02)13-集中式MAC地址认证操作.pdf

s2000-hi操作手册(V1.02)13-集中式MAC地址认证操作.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
s2000-hi操作手册(V1.02)13-集中式MAC地址认证操作

Quidway S2000-HI 系列以太网交换机 操作手册 集中式 MAC 地址认证 目 录 目 录 第1 章集中式MAC 地址认证配置1-1 1.1 集中式 MAC 地址认证简介 1-1 1.2 集中式 MAC 地址认证配置 1-2 1.2.1 集中式 MAC 地址认证配置任务 1-2 1.2.2 启动全局的集中式 MAC 地址认证 1-2 1.2.3 启动端口的集中式 MAC 地址认证 1-2 1.2.4 配置集中式 MAC 地址认证的方式 1-3 1.2.5 配置集中式 MAC 地址认证用户所使用域名 1-4 1.2.6 配置集中式 MAC 地址认证定时器 1-4 1.3 集中式 MAC 地址认证配置显示和维护 1-5 1.4 集中式 MAC 地址认证配置举例 1-5 i Quidway S2000-HI 系列以太网交换机 操作手册 集中式 MAC 地址认证 第 1 章 集中式 MAC 地址认证配置 第1章 集中式 MAC 地址认证配置 1.1 集中式MAC 地址认证简介 集中式 MAC 地址认证是一种基于端口和 MAC 地址对用户访问网络的权限进行控制 的认证方法,它不需要用户安装任何客户端软件,交换机在首次检测到用户的 MAC 地址以后,即启动对该用户的认证操作。 集中式 MAC 地址认证有两种方式: MAC 地址方式:使用用户的 MAC 地址作为认证时的用户名和密码。 固定方式:使用在交换机上预先配置用户名和密码进行认证。此时,要求所有 用户都和交换机上配置的用户名和密码一一对应。 S2000-HI 系列以太网交换机支持通过 RADIUS 服务器或通过本地进行集中式 MAC 地址认证。 (1) 当采用 RADIUS 服务器进行认证时,交换机作为 RADIUS 客户端,与 RADIUS 服务器配合完成集中式 MAC 地址认证操作: 对于 MAC 地址方式,交换机将检测到的用户 MAC 地址作为用户名和密码发 送给 RADIUS 服务器,其余处理过程与普通 RADIUS 认证相同。 对于固定方式,交换机将已经在本地配置的用户名和密码作为待认证用户的用 户名和密码,发送给 RADIUS 服务器,并将 RADIUS 报文的 calling-station-id 属性更改为用户的 MAC 地址,其余处理过程与普通 RADIUS 认证相同。 RADIUS 服务器完成对该用户的认证后,认证通过的用户可以访问网络。 (2) 当采用本地认证时,直接在交换机上完成对用户的认证。在交换机上配置本地 用户名和密码时请注意: 对于 MAC 地址方式,用户可以通过命令设置输入作为用户名、密码的 MAC 地址时是否使用分隔符“- ”,输入的格式要与命令设置的格式相同,否则会 导致认证失败。 对于固定方式,本地用户的用户名和密码配置成固定方式的用户名和密码即 可。 本地用户的服务类型应设置为 lan-acc

文档评论(0)

yan698698 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档