Eltex MES2428T — аутентификация пользователей на Ethernet-коммутаторах по стандарту 802.1x [126/169]

Превью страниц Страница 126 / 169
Eltex MES3708P [126/169] Вид запроса командной строки в режиме конфигурации интерфейса ethernet
126 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
4.21.7 Проверка подлинности клиента на основе порта (стандарт 802.1x)
Аутентификация на основе стандарта 802.1x обеспечивает проверку подлинности
пользователей коммутатора через внешний сервер на основе порта, к которому подключен клиент.
Только аутентифицированные и авторизованные пользователи смогут передавать и принимать
данные. Проверка подлинности пользователей портов выполняется сервером RADIUS посредством
протокола EAP (Extensible Authentication Protocol).
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 157 — Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
shutdown dot1x
-/включено
Включить модуль dot1x.
no shutdown dot1x
Выключить модуль dot1x.
dot1x system-auth-control
-/выключено
Включить режим аутентификации 802.1x на коммутаторе.
no dot1x system-auth-
control
Выключить режим аутентификации 802.1x на коммутаторе.
Команды режима конфигурации интерфейса Ethernet
Вид запроса командной строки в режиме конфигурации интерфейса Ethernet:
console(config-if)#
Таблица 158 — Команды режима конфигурации интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
dot1x host-mode {multi-host
| multi-session}
-/multi-host
Разрешить наличие нескольких клиентов на авторизирован-
ном порту dot1x:
-multi-host несколько клиентов;
-multi-session несколько сессий.
dot1x max-req number
number: (1..10)/2
Установить максимальное число попыток передачи запро-
сов протокола EAP-клиенту перед новым запуском процесса
проверки подлинности.
no dot1x max-req
Установить значение по умолчанию.
dot1x port-control {auto |
force-authorized | force-
unauthorized}
-/force-authorized
Настроить аутентификацию 802.1X на интерфейсе.
Разрешить ручной контроль за состоянием авторизации
порта.
- auto использовать 802.1X для изменения состояния кли-
ента между авторизованным и неавторизованным;
- force-authorized выключать аутентификацию 802.1X на
интерфейсе. Переход порта в авторизованное состояние без
аутентификации;
- force-unauthorized перевод порта в неавторизованное
состояние. Игнорируются все попытки аутентификации кли-
ента, коммутатор не предоставляет сервиc аутентификации
для этого порта.
no dot1x port-control
Установить значение по умолчанию.
dot1x reauth-max number
number: (1..10)/2
Задать максимальное количество попыток авторизации для
клиента.
no dot1x reauth-max
Установить значение по умолчанию.
dot1x reauthentication
-/выключено
Включить периодические повторные проверки
подлинности (переаутентификацию) клиента.

Содержание

1612

Узнайте, как настроить аутентификацию пользователей на Ethernet-коммутаторах с использованием стандарта 802.1x и протокола EAP для безопасного доступа к сети.