AC是 wac360,下面进了10个AP,AC 1号口接的核心交换机。现在想做802.1x认证,按官网的相关资料操作时,在新建802.1x认证时,
现在提示:
错误:接口GigabitEthernet1/0/1不能进行此项配置,因为已经开启了端口安全。
这个端口安全不清楚在WEB界面什么位置,然后我在命令行中操作
[H3C WAC360]undo port-security enable
Error: There are PresharedKey user(s) online, port-security can not be disabled.
就出现了上面的提示, 请问这个如何解决? 然后有没有 wac360 认证的相关实例过程等?谢谢!
(0)
最佳答案
小贝AC提供了对WLAN接入用户的本地1X认证功能,支持MD5,EAP_TLS,EAP_MSCHAPv2,EAP_PEAP多种认证方式,使得用户可以自如的根据需要灵活配置各种安全限制,完成用户的无线本地接入认证,并且可以选择配合radius服务器实现账号的高级控制
V5设备(WAC360/WAC361)提供2种本地1X认证,详细配置请参考:
V5小贝AC本地1X配置(EAP-PEAP模式)案例http://help.h3c.com/robot/p4data/85ec6571f3964a3ea46c5a8051b1c28b/
V5小贝AC本地1X配置(EAP-TLS模式)案例http://help.h3c.com/robot/p4data/bf61a71637a3403187f9342e99f6dc0f/
(0)
谢谢回答。你后面的那个实例中的 IMC服务器。是要单独采购吗? 可以直接wac360 然后直接连接到 域控那边的radius之类的服务器?谢谢!
现在好了,不需要这么做。
直接类似这样操作就可以了
radius scheme radius
primary authentication 192.168.0.2
key authentication simple 888888
user-name-format without-domain
domain radius
authentication lan-access radius-scheme radius
authorization lan-access radius-scheme radius
access-limit disable
state active
idle-cut disable
self-service-url disable
dot1x authentication-method eap
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢回答。你后面的那个实例中的 IMC服务器。是要单独采购吗? 可以直接wac360 然后直接连接到 域控那边的radius之类的服务器?谢谢!