- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
dot1x命令
dot1x命令
dot1x timeout tx-period 30 我发送,客户不回应,我30s后再发送dot1x max-req 2?? 1-10 你不回应,我总会发2次====================================================dot1x timeout quiet-period 60 我发两次你还不验证,我30s后再开始吧====================================================dot1x reauthenticationdot1x timeout reauth-period 4000 虽然我上次验证成功了,可是我还是要巡检的呦dot1x re-authenticate interface fastethernet0/1
=====================================================交换机运行EI enhance image配置了guestvlan客户不是dot1x模式,当我收不到客户对我的eapol回复时就放到guestvlan里=====================================================客户是dot1x模式,但是验证失败,不会放到guestvlan里=====================================================
aaa new-model?aaa authentication dot1x default group radius?//如果需要下发属性的话,比如vlan啥的就需要使用下面的命令aaa authorization network default group radius?======================================================dot1x system-auth-control全局打开dot1x验证======================================================inerface fastethernet0/1switchport mode accessdot1x port-control autospanning-tree portfast=======================================================radius-server host x.X.X.X key X.xradius-server vsa send authentication=======================================================[64] Tunnel-Type = VLAN?[65] Tunnel-Medium-Type = 802?[81] Tunnel-Private-Group-ID = VLAN name or VLAN ID========================================================wired configuration 服务启动
/teaching/protocol_analysis_002.doc
==================================================================================新
不再使用默认的radius,这样可以更好的扩展。
rad_dot1x?? 指定一个radius组
aaa new-modelaaa group server radius?server 46radius-server host 46 key?P@ssw0rdradius-server vsa send authentication
rad_dot1x?? 使用指定组中的radius服务器
aaa authentication dot1x default group
rad_dot1aaa authorization network default group
=================================================================================
关于使用了aaa之后,telnet也要使用radius的问题
aaa authentication login?none_login line?????? ///新建一个使用line验证的a
文档评论(0)