各位大佬请教下,我们终端接入标准是采用dot1x认证。现有个特殊终端不考虑准入认证接入,如采用“静态绑定+端口安全”,这个配置方式是否可行
interface GigabitEthernet1/0/33
port link-type hybridundo port hybrid vlan 1
port hybrid vlan 1612 untagged
port hybrid pvid vlan 1612
broadcast-suppression pps 100
stp edged-port
dhcp snooping binding record
ip verify source ip-address mac-address
ip source binding ip-address 22.0.36.1 mac-address xxxx-xxxx-xxxxport-security max-mac-count 64
port-security port-mode autolearn
port-security mac-address security sticky xxxx-xxxx-xxxx van 1612
(0)
最佳答案
关于终端接入的认证方式,您提到的“静态绑定+端口安全”配置方式是可行的,尽管它不使用标准的 802.1X(Dot1x)认证。让我解释一下您的配置:
静态绑定:您通过 ip source binding
命令将特定IP地址(例如 22.0.36.1
)与特定MAC地址(例如 xxxx-xxxx-xxxx
)绑定在一起。这意味着只有具有此MAC地址的设备才能使用指定的IP地址。这是一种有效的方式来限制接入。
端口安全:您使用了 port-security
命令来限制接入设备的MAC地址数量。具体来说,您设置了 max-mac-count 64
,这意味着最多允许64个MAC地址通过此接口连接。如果有更多的MAC地址尝试接入,接口将被禁用。
请注意以下几点:
总之,您的配置方式是可行的,但请确保您的网络策略和安全需求与此配置相符。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论