# 在ISP域test下,配置lan-access用户使用RADIUS方案rd进行认证,并且使用local作为备选认证方法。
[Sysname] domain test
[Sysname-isp-test] authentication lan-access radius-scheme rd local
# 在ISP域test下,配置缺省认证方法为使用RADIUS方案rd进行认证,并且使用local作为备选认证方法。
[Sysname] domain test
[Sysname-isp-test] authentication default radius-scheme rd local
(1)上述的区别是什么?
(2)对于802.1X来说,调用哪个domain 效果都一样?
(3)authentication lan-access命令用来为lan-access用户配置认证方法,lan-access用户是什么?与之相对的是wan?
注:别直接发官网链接,用自己理解后的语言回答,感谢
(不懂别回答,没有恶意)
(0)
最佳答案
一个远程一个本地,比较好理解吧
而且官网命令都有功能简介。 看看手册就很好
**`authentication lan-access radius-scheme rd local`**:这条命令专门针对LAN访问(即局域网接入,如通过有线或无线方式连接到局域网的用户)配置认证方法。它指定了在ISP域`test`下,对于LAN接入类型的用户首先使用RADIUS方案`rd`进行认证。如果RADIUS服务器不可用,则回退到本地认证。
- **`authentication default radius-scheme rd local`**:相比之下,这条命令设置的是默认认证方法,适用于所有未明确指定认证类型的用户。这意味着除非为特定类型的用户(例如lan-access、login等)单独配置了认证方法,否则将应用这里的设置。在这个例子中,默认情况下会尝试使用RADIUS方案`rd`进行认证,若失败则使用本地认证作为备选。
简单来说,第一条命令仅影响LAN接入用户,而第二条命令是对所有未指定类型用户的全局默认设置。
(0)
`authentication lan-access`命令是用于为lan-access用户配置认证方法的。lan-access用户通常指的是通过网络接入层(如交换机)的端口进行接入的用户,这些用户可能包括通过有线或无线方式连接到网络的设备。与之相对的,并没有直接的“wan”用户类型,但可以理解为通过广域网(WAN)接入的用户,这通常指的是通过ISP(互联网服务提供商)的网络接入。
`authentication default`命令则是用于配置当前ISP域的缺省认证方法,它适用于所有未特别指定认证方法的用户类型。这意味着,如果lan-access用户没有特别配置认证方法,它将采用当前ISP域的缺省认证方法。
简而言之,`authentication lan-access`命令是专门针对lan-access用户配置认证方法的,而`authentication default`命令则是配置整个ISP域的缺省认证方法,适用于所有未特别指定认证方法的用户类型。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
802.1X 用authentication default 命令不行?