Eltex MES3124 [196/270] Расширенная проверка подлинности

Eltex MES3124 [196/270] Расширенная проверка подлинности
196 Ethernet-коммутаторы серии MES3000
LastEapolFrameSource: 00:00:02:56:54:38
Таблица 5.205 Описание результатов выполнения команд
Параметр
Описание
EapolFramesRx
Количество корректных пакетов любого типа протокола EAPOL (Extensible
Authentication Protocol over LAN), принятых данным определителем
подлинности.
EapolFramesTx
Количество корректных пакетов любого типа протокола EAPOL, переданных
данным определителем подлинности.
EapolStartFramesRx
Количество пакетов Start протокола EAPOL, принятых данным определителем
подлинности.
EapolLogoffFramesRx
Количество пакетов Logoff протокола EAPOL, принятых данным
определителем подлинности.
EapolRespIdFramesRx
Количество пакетов Resp/Id протокола EAPOL, принятых данным
определителем подлинности.
EapolRespFramesRx
Количество пакетов ответов (кроме Resp/Id) протокола EAPOL, принятых
данным определителем подлинности.
EapolReqIdFramesTx
Количество пакетов Resp/Id протокола EAPOL, переданных данным
определителем подлинности.
EapolReqFramesTx
Количество пакетов запросов (кроме Resp/Id) протокола EAPOL, переданных
данным определителем подлинности.
InvalidEapolFramesRx
Количество пакетов протокола EAPOL с нераспознанным типом, принятых
данным определителем подлинности.
EapLengthErrorFramesRx
Количество пакетов протокола EAPOL с некорректной длиной, принятых
данным определителем подлинности.
LastEapolFrameVersion
Версия протокола EAPOL, принятая в самом последнем на данный момент
пакете.
LastEapolFrameSource
MAC-адрес источника, принятый в самом последнем на данный момент
пакете.
5.24.2.2 Расширенная проверка подлинности.
Расширенные настройки dot1x позволяют проводить проверку подлинности для
нескольких клиентов, подключенных к порту. Существует два варианта аутентификации: первый,
когда проверка подлинности на основе порта требует аутентификации только одного клиента,
чтобы доступ к системе имели все клиенты (режим multiple hosts), второй, когда проверка
подлинности требует аутентификации всех подключенных к порту клиентов (режим multiple
sessions). Если порт в режиме multiple hosts не проходит аутентификацию, то всем
подключенным хостам будет отказано в доступе к ресурсам сети. Также к расширенным
настройкам относится администрирование гостевых VLAN, к которым имеют доступ не
прошедшие аутентификацию пользователи.
Порт доступа (Access) не может быть членом неаутентифицированной VLAN. Native
VLAN порта в режиме Trunk не может быть неаутентифицированной VLAN. Но для
порта в режиме General PVID может быть неаутентифицированной VLAN (в этом
случае только тегированные пакеты могут быть приняты в неавторизованном
состоянии).
Команды режима глобального конфигурирования
Вид запроса командной строки в режиме глобального конфигурирования:

Содержание

Скачать