Eltex MES2348B [181/249] Примеры выполнения команд

Eltex MES2324B [181/249] Примеры выполнения команд
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
181
Таблица 5.180 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
dot1x re-authenticate
[gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
oob]
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
Вручную осуществляет повторную проверку подлинности
указанного порта в команде, либо всех портов, поддержи-
вающих 802.1X.
show dot1x interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
oob}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
Показывает состояние 802.1X для коммутатора либо для ука-
занного интерфейса.
show dot1x users [username
username]
username: (1..160)
символов
Показывает активных аутентифицированных пользователей
802.1X коммутатора.
show dot1x statistics interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
oob}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
Показывает статистику по 802.1X для выбранного интерфейса.
Примеры выполнения команд
Включить режим аутентификации 802.1X на коммутаторе. Использовать RADIUS-сервер для
проверки подлинности клиентов на интерфейсах IEEE 802.1X. Для 8 интерфейса Ethernet ис-
пользовать режим аутентификации 802.1х.
console# configure
console(config)# dot1x system-auth-control
console(config)# aaa authentication dot1x default radius
console(config)# interface tengigabitethernet 1/0/8
console(config-if)# dot1x port-control auto
Показать состояние 802.1X для коммутатора, для 8 интерфейса Ethernet.
console# show dot1x interface tengigabitethernet 1/0/8
Authentication is enabled
Authenticating Servers: Radius
Unauthenticated VLANs:
Authentication failure traps are disabled
Authentication success traps are disabled
Authentication quiet traps are disabled
te1/0/8
Host mode: multi-host
Port Administrated Status: auto
Guest VLAN: disabled
Open access: disabled
Server timeout: 30 sec
Port Operational Status: unauthorized*
* Port is down or not present
Reauthentication is disabled
Reauthentication period: 3600 sec
Silence period: 0 sec
Quiet period: 60 sec
Interfaces 802.1X-Based Parameters
Tx period: 30 sec
Supplicant timeout: 30 sec
Max req: 2
Authentication success: 0
Authentication fails: 0

Содержание