Eltex MES3510P — аутентификация и конфигурация VLAN для Ethernet-коммутаторов [260/373]

Превью страниц Страница 260 / 373
Eltex MES3510P [260/373] Таблица 257 команды режима конфигурирования интерфейса vlan
260 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
dot1x authentication
[mac | 802.1x | web]
/выключено
Включает аутентификацию
- mac включает аутентификацию, основанную на МАС-
адресах;
- 802.1x включает аутентификацию, основанную на 802.1x;
- web -включает механизм web-based аутентификации
- Не должно быть статических привязок MAC-адре-
сов.
- Функция повторной аутентификации должна быть вклю-
чена.
no dot1x authentication
Выключает аутентификацию, основанную на МАС-адресах
пользователей.
dot1x max-hosts hosts
hosts: (1..4294967295)
Задает максимальное количество хостов прошедших
аутентификацию.
no dot1x max-hosts
Возвращает значение по умолчанию.
dot1x max-login-attempts
num
num: (0, 3..10)/0
Задает количество неудачных попыток ввода логина, после
которых клиент блокируется.
0 бесконечное число попыток
no dot1x max-login-at-
tempts
Возвращает значение по умолчанию.
dot1x radius-attributes fil-
ter-id
/выключено
Включить проверку подлинности, основанную на ACL/
назначить QoS-Policy.
no dot1x radius-attributes
filter-id
Устанавливает значение по умолчанию.
dot1x radius-attributes
vlan {reject | static}
/выключено
Включает обработку опции Tunnel-Private-Group-ID (81) в
сообщениях RADIUS-сервера.
no dot1x radius-attributes
vlan
Выключает обработку опции Tunnel-Private-Group-ID (81) в
сообщениях RADIUS-сервера.
dot1x radius-attributes
vendor-specific data-filter
/выключено
Включить функцию динамического добавления ACL на порт
через сообщения от RADIUS-сервера.
no dot1x radius-attributes
vendor-specific data-filter
Выключить функцию динамического добавления ACL на порт
через сообщения от RADIUS-сервера.
Команды режима конфигурирования VLAN
Вид запроса командной строки в режиме конфигурирования интерфейса VLAN:
console(config-if)#
Таблица 257 Команды режима конфигурирования интерфейса VLAN
Команда
Значение/Значение
по умолчанию
Действие
dot1x guest-vlan
по умолчанию VLAN не
определена как гостевая
Определяет гостевую VLAN.
Открывает неавторизованным пользователям интерфейса
доступ к гостевой VLAN. Если гостевая VLAN определена и
разрешена, порт будет автоматически присоединяться к ней,
когда не авторизован, и покидать, когда пройдет
авторизацию. Чтобы использовать данный функционал, порт
не должен быть статическим членом гостевой VLAN.
no dot1x guest-vlan
Устанавливает значение по умолчанию.

Содержание

2926

Изучите возможности аутентификации и настройки VLAN для Ethernet-коммутаторов. Узнайте о методах аутентификации, максимальных попытках входа и настройках VLAN.