Eltex MES2428 [96/139] Не поддерживается в версии по 10

Eltex MES1428 [96/139] Не поддерживается в версии по 10
Ethernet-коммутаторы серий MES24хх, MES14хх
96
switchport port-security mode
{ max-addresses | lock}
-/lock
Задает режим ограничения изучения МАС-адресов для на-
страиваемого интерфейса.
- max-addresses удаляет текущие динамически изученные
адреса, связанные с интерфейсом. Разрешено изучение мак-
симального количества адресов на порту. Повторное изуче-
ние и старение разрешены.
- lock сохраняет в файл текущие динамически изученные
адреса, связанные с интерфейсом и запрещает обучение но-
вым адресам и старение уже изученных адресов.
no switchport port-security
mode
Устанавливает значение по умолчанию.
switchport port-security viola-
tion [restrict | protect]
-/protect
Задать режим реагирования при нарушении безопасности.
Restrict в данном режиме при нарушении безопасности
отправляется SNMP-трап на SYSLOG-сервер.
Protect в данном режиме оповещения о нарушении безо-
пасности нет. Включает перехват МАС-адресов, которые
должны быть отброшены, на CPU, после чего MAC-адреса
помечаются как заблокированные и отбрасываются в течении
aging-time.
no switchport port-security
violation
Установить значение по умолчанию.
switchport port-security
unicast mac_address vlan
vlan_id
mac_address:
(aa:aa:aa:aa:aa:aa);
vlan_id: (1..4094)
Создаёт статическую МАС-запись для порта.
Данная команда не отображается в конфигурации. Просмот-
реть статическую МАС-запись можно через команду show
mac-address-table static unicast.
4.20.2 Проверка подлинности клиента на основе порта (стандарт 802.1x)
1
4.20.2.1 Базовая проверка подлинности
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности
пользователей коммутатора через внешний сервер на основе порта, к которому подключен клиент.
Только аутентифицированные и авторизованные пользователи смогут передавать и принимать
данные. Проверка подлинности пользователей портов выполняется сервером RADIUS посредством
протокола EAP (Extensible Authentication Protocol).
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 128 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
dot1x system-auth-control
-/выключено
Включает режим аутентификации 802.1X на коммутаторе.
no dot1x system-auth-control
Выключает режим аутентификации 802.1X на коммутаторе.
aaa authentication dot1x
default {group | local} radius
-/radius
Задает метод проверки подлинности, авторизации и учета
(AAA), для использования на интерфейсах IEEE 802.1X.
- radius использовать список RADIUS-серверов для аутенти-
фикации пользователя.
no aaa authentication dot1x
default
Устанавливает значение по умолчанию.
1
Не поддерживается в версии ПО 10.1.8.2

Содержание