有线接入做802.1X认证,由中继和终结两种方式
将用户的认证流量发送给认证服务器进行版认证,用户没有经过认证也没有自己的IP地址,
所以是要保证接入交换机的管理地址或者随便一个地址可以与让认证服务器通信就可以吧,
还是需要什么?因为有线接入没有配置nas ip 吧
(0)
最佳答案
在接入设备上配置radius前,需要在S5130上划分一个vlan 30 ,进入接口划分IP并打上标签 pvid 30
# 创建radius方案
radius scheme test55
New Radius scheme
# 配置radius服务器的IP地址,认证和计费端口分别为1812和1813
]primary authentication 192.168.30.155 1812
primary accounting 192.168.30.155 1813
# 配置认证和计费的共享密钥——123
key authentication simple 123
key accounting simple 123
# 不带域名
[H3C-radius-yxq]user-name-format without-domain
nas-ip 192.168.30.155
# 配置domain域
domain test55
authenticationp portal radius-scheme test55
authorization lan-access radius-scheme test55
accounting lan-access radius-scheme test55
quit
[H3C]domain default enable test55
# 全局开启802.1X
dot1x
# 接口下开启802.1X
int g 1/0/4
dot1x
是可以带nas ip的,连接:
https://www.h3c.com/cn/d_201912/1252500_30005_0.htm#_Toc27573150
(0)
如果不带的话,就是使用设备默认的ip吗?
最好带上吧,不带的话,你可以测试下
嗯嗯,因为看案例的话,接入配置1X认证都没带
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯,因为看案例的话,接入配置1X认证都没带