Eltex MES5312 [151/212] Примеры выполнения команд

Eltex MES5312 [151/212] Примеры выполнения команд
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
151
Примеры выполнения команд
Включить режим аутентификации 802.1х на коммутаторе. Использовать RADIUS-сервер для
проверки подлинности клиентов на интерфейсах IEEE 802.1X. Для 8 интерфейса Ethernet ис-
пользовать режим аутентификации 802.1х.
console# configure
console(config)# dot1x system-auth-control
console(config)# aaa authentication dot1x default radius
console(config)# interface tengigabitethernet 1/0/8
console(config-if)# dot1x port-control auto
Показать состояние 802.1х для коммутатора, для 8 интерфейса Ethernet.
console# show dot1x interface tengigabitethernet 1/0/8
Authentication is enabled
Authenticating Servers: Radius
Unauthenticated VLANs:
Authentication failure traps are disabled
Authentication success traps are disabled
Authentication quiet traps are disabled
te1/0/8
Host mode: multi-host
Port Administrated Status: auto
Guest VLAN: disabled
Open access: disabled
Server timeout: 30 sec
Port Operational Status: unauthorized*
* Port is down or not present
Reauthentication is disabled
Reauthentication period: 3600 sec
Silence period: 0 sec
Quiet period: 60 sec
Interfaces 802.1X-Based Parameters
Tx period: 30 sec
Supplicant timeout: 30 sec
Max req: 2
Authentication success: 0
Authentication fails: 0
Таблица 176 Описание результатов выполнения команд
Параметр
Описание
Port
Номер порта.
Admin mode
Режим аутентификации 802.1X: Force-auth, Force-unauth, Auto.
Oper mode
Операционный режим порта: авторизованный, неавторизованный, либо выклю-
ченный (Authorized, Unauthorized, Down).
Reauth Control
Контроль переаутентификации.
Reauth Period
Период между повторными проверками подлинности.
Username
Имя пользователя при использовании 802.1X. Если порт авторизован, то отобража-
ется имя текущего пользователя. Если порт не авторизован, то отображается имя
последнего успешно авторизованного пользователя на порту.
Quiet period
Период, в течение которого коммутатор остается в состоянии молчания после не-
удачной проверки подлинности.
Tx period
Период, в течение которого коммутатор ожидает ответ на запрос либо идентифика-
цию по протоколу EAP от клиента, перед повторной отправкой запроса.
Max req
Максимальное число попыток передачи запросов протокола EAP клиенту перед
новым запуском процесса проверки подлинности.

Содержание