手头H3C交换机型号是 S5120V3, 对里面几个功能有点疑问:
Q1:点了菜单 安全>802.1X,进入到802.1x认证页面,里面各个端口的接入控制可以配置成基于端口认证、基于MAC认证,这两者有啥区别?如果配置成基于MAC认证,当有PC电脑接入时,还会弹框802.1x客户端提示要求用户输入认证账号密码吗?
Q2:菜单:安全>802.1X 接入控制方式选择 基于MAC认证 与 菜单:安全>MAC地址认证 这两个有啥区别吗?
可以参考下面截图
(0)
最佳答案
如字面一种是基于mac地址的认证,一种是基于端口的认证;基于端口的方式将会将该端口放开权限。
· 采用基于端口的接入控制方式时,只要该端口下的第一个用户认证成功后,其它接入用户无须认证就可使用网络资源,但是当第一个用户下线后,其它用户也会被拒绝使用网络。
· 采用基于MAC的接入控制方式时,该端口下的所有接入用户均需要单独认证,当某个用户下线后,也只有该用户无法使用网络。
配置步骤 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入以太网接口视图 | interface interface-type interface-number | - |
配置端口接入控制方式 | dot1x port-method { macbased | portbased } |
和mac认证不一样,1x认证是通过EAP报文交互的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论