• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机开启dot1x和mac认证后,怎么确认像哪个域的radius服务器发起请求?

2024-03-08提问
  • 0关注
  • 0收藏,191浏览
粉丝:1人 关注:2人

问题描述:

交换机上同时开启了dot1x和mac认证,交换机上同时存在两个radius scheme,和两个domain,两个scheme中有不同的认证服务器,两个domain中分别调用了不通的radius scheme。请问用户在接入网络后,交换机会默认调用哪个domain的认证方式?

最佳答案

已采纳
粉丝:127人 关注:8人

看看相应网关是应用了那个domain

是要在网关上调用domain是吗,那接入交换机上还负责像认证服务器发送请求吗,这个是由网关统一发送?

zhiliao_oLJCMm 发表时间:2024-03-08

要调用,不调用不生效

zhiliao_sEUyB 发表时间:2024-03-08

接入交换机也是认证设备

zhiliao_sEUyB 发表时间:2024-03-08

看下认证服务器上的配置

zhiliao_sEUyB 发表时间:2024-03-08

刚刚想错了,如果是有线的802.1x和mac认证,不需要在网关应用

zhiliao_sEUyB 发表时间:2024-03-08

我看只有portal是有相关的调用命令的。那802.1x和mac是怎么个调用方式?

zhiliao_oLJCMm 发表时间:2024-03-08

不需要调用,全局接口开了 就可以,

zhiliao_sEUyB 发表时间:2024-03-08

那当设备上存在两种认证方式,这两种认证方式对应的是不同的domain(不同认证服务器)时,他们怎么区分呢,我看domain里面可以选择不同的认证方式,但是802.1x和mac认证都属于lan-access,这个不会请求错吗?

zhiliao_oLJCMm 发表时间:2024-03-08

802.1X认证优先于MAC认证。端口上同时仅使能了802.1X和MAC地址认证的情况下,首次接入的802.1X用户将直接进行802.1X认证,非802.1X用户的报文将在30秒之后触发MAC地址认证。802.1X认证失败后可以通过MAC认证上线

zhiliao_sEUyB 发表时间:2024-03-08

可以修改成mac认证为优先认证吗?

zhiliao_oLJCMm 发表时间:2024-03-08
1 个回答
粉丝:226人 关注:0人

您好,参考

Triple认证机制

当端口上同时开启了802.1X认证、MAC地址认证和Web认证功能后,不同类型的终端报文可触发不同的认证过程:

·              终端网卡接入网络时,如果发送ARP报文或者DHCP报文(广播报文),则首先触发MAC地址认证。若MAC地址认证成功,则不需要再进行其它认证;若MAC地址认证失败,则允许触发802.1X或者Web认证。

·              如果终端使用系统自带的802.1X客户端或者第三方客户端软件发送EAP报文,或者在设备开启单播触发功能的情况下终端发送任意报文,则触发802.1X认证。

·              如果终端发送HTTP报文,则触发Web认证。

端口允许多种认证过程同时进行,且某一种认证失败不会影响同时进行的其它认证过程。一旦终端通过某一种认证,其它认证过程的进行情况有所不同:

·              如果终端首先通过MAC地址认证, Web认证会立即终止,但802.1X认证仍会继续进行。如果802.1X认证成功,则端口上生成的802.1X认证用户信息会覆盖已存在的MAC地址认证用户信息。否则,用户依然保持MAC地址认证在线,且允许再次触发802.1X认证,但不能再次触发Web认证。

·              如果终端首先通过802.1X认证或者Web认证,则端口上其他认证会立即终止,且不能被再次触发。

这个我知道,我不清楚的是当设备上存在两种认证方式,这两种认证方式对应的是不同的domain时,怎么将他们关联起来

zhiliao_oLJCMm 发表时间:2024-03-08

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明