D-Link DGS-3130-54S [251/305] 2 authentication host mode

D-Link DGS-3130-54S [251/305] 2 authentication host mode
DGS-3130 Руководство пользователя (CLI) для управляемого стекируемого коммутатора 3 уровня
Нет
Режим ввода команды
Interface Configuration Mode
Уровень команды по умолчанию
Уровень 12
Использование команды
Команда не может быть использована, если указанная VLAN не существует в качестве статической
VLAN. Узел не может получить доступ к сети, пока не пройдет аутентификацию. Если Guest VLAN
настроен, узлу разрешается доступ только к Guest VLAN без прохождения аутентификации. Во время
аутентификации, если RADIUS-сервер назначает пользователю VLAN, пользователь будет
авторизован в назначенной VLAN. Назначение Guest VLAN и VLAN не действует на порт trunk VLAN и
порт tunnel VLAN.
Обычно назначение Guest VLAN и VLAN действует для узлов, подключенных к нетегированным
портам. Данный функционал не применим в случае, если узлы обмениваются тегированным
трафиком.
Если режим узла (host mode) аутентификации настроен как multi-host, порт будет добавлен как Guest
VLAN порт, а PVID порта будет изменен на Guest VLAN. Трафик, приходящий из Guest VLAN будет
перенаправлен независимо от аутентификации. Трафик, приходящий от других VLAN, будет
отбрасываться, пока не пройдет аутентификацию. Когда один узел проходит аутентификацию, порт
покидает Guest VLAN и будет добавлен в назначенную VLAN. PVID порта будет изменен на
назначенную VLAN.
Если режим узла (host mode) аутентификации настроен как multi-auth, порт будет добавлен как Guest
VLAN порт, и PVID порта будет изменен на Guest VLAN. Узлам, которым разрешен доступ к Guest
VLAN, запрещен доступ к другим VLAN, пока они не пройдут аутентификацию. Когда один узел
проходит аутентификацию, порт останется в Guest VLAN, а PVID порта не будет изменен.
Если Guest VLAN отключена, порт выйдет из Guest VLAN и вернется к родной VLAN (native). PVID
изменится на PVID родной VLAN.
Пример
В данном примере показано, как указать VLAN 5 в качестве Guest VLAN.
22-2 authentication host-mode
Данная команда используется для указания режима аутентификации. При использовании формы no
команда вернется к значениям по умолчанию.
authentication host-mode {multi-host | multi-auth [vlan VLAN-ID [, | -]]}
no authentication host-mode [multi-auth vlan VLAN-ID [, | -]]

Содержание

Похожие устройства

Скачать