Eltex MES3124 [192/270] Проверка подлинности клиента на основе порта стандарт 802 x

Eltex MES3124 [192/270] Проверка подлинности клиента на основе порта стандарт 802 x
192 Ethernet-коммутаторы серии MES3000
console(config-if)#port security max 1
Подключить клиента к порту и изучить МАС-адрес.
console(config-if)#port security discard
console(config-if)#port security mode lock
5.24.2 Проверка подлинности клиента на основе порта (стандарт 802.1x)
5.24.2.1 Базовая проверка подлинности
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности
пользователей коммутатора через внешний сервер на основе порта, к которому подключен
клиент. Только аутентифицированные и авторизованные пользователи смогут передавать и
принимать данные. Проверка подлинности пользователей портов выполняется сервером RADIUS
посредством протокола EAP (Extensible Authentication Protocol).
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.201 Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
dot1x system-auth-control
-/force-authorized
Включает режим аутентификации 802.1X на коммутаторе.
no dot1x
system-auth-control
Выключает режим аутентификации 802.1X на коммутаторе.
aaa authentication dot1x
default {none | radius} [none |
radius]
-/radius
Задает один или два метода проверки подлинности,
авторизации и учета (AAA), для использования на
интерфейсах IEEE 802.1X.
- none не выполнять аутентификацию;
- radius использовать список RADIUS-серверов для
аутентификации пользователя.
Второй метод аутентификации используется
только в случае, если по первому аутентификация
была неуспешной.
no aaa authentication dot1x
default
Устанавливает значение по умолчанию.
Команды режима конфигурирования интерфейса Ethernet
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet:
console(config-if)#
Протокол EAP (Extensible Authentication Protocol) выполняет задачи для
аутентификации удаленного клиента, при этом определяя механизм
аутентификации.
Таблица 5.202 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение
по умолчанию
Действие
dot1x port-control {auto |
force-authorized |
forceunauthorized}
[timerange time]
-/force-authorized
time: (1 .. 32)
Настраивает аутентификацию 802.1X на интерфейсе.
Разрешает ручной контроль за состоянием авторизации
порта.
- auto использовать 802.1X для изменения состояния

Содержание

Скачать