准入控制方案,配置了802.1x认证,客户端能正常登录、注销,且端口打开和关闭相应正常。后来发现,客户端接上端口后,客户端不需要登录,过几分钟,端口自行打开了。请问题出在什么地方?如何解决。要求是客户端登录后,端口打开,注销后端口关闭,且为哑终端作了逃生,服务器不可达时逃生,保障业务正常。
内网环境,radius服务器在广域网上。客户端和认证服务器是用奇安信的方案,在接入交换机上实现准入控制。要求是客户端登录后,端口打开,注销后端口关闭,且为哑终端作了逃生,服务器不可达时逃生,保障业务正常。
我写的配置:
全局.1x配置:
dot1x
dot1x authentication-method eap
mac-authentication
mac-authentication domain 802.1x
认证方案模板:
radius scheme 802.1x
primary authentication xxx.x.x.1 weight 80
primary accounting xxx.x.x.1 weight 80
secondary authentication xxx.x.x.2 weight 40
secondary accounting xxx.x.x.2 weight 40
key authentication cipher ********
key accounting cipher ******
timer response-timeout 10
user-name-format without-domain
认证域:
domain 802.1x
authentication lan-access radius-scheme 802.1x none
authorization lan-access radius-scheme 802.1x none
accounting lan-access radius-scheme 802.1x none
端口:
interface GigabitEthernet1/0/1
port access vlan 10
dot1x
dot1x mandatory-domain 802.1x
dot1x max-user 100
undo dot1x multicast-trigger
dot1x duplicate-eapol-start discard
dot1x unicast-trigger
dot1x critical vlan 10
dot1x eapol untag
dot1x server-recovery online-user-sync
mac-authentication
上行端口:
interface GigabitEthernet1/0/48
port link-type trunk
port trunk permit vlan 1 10 20
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论