组网设备:接入交换机(s5130-ei,v7系统)
组网需求:1、在连接终端的接口下同时开启802.1x和mac认证,接口如果接入的是PC则通过802.1x进行认证,如果接入的是哑终端(如打印机等)则通过MAC完成认证接入网络,二种认证方式满足一种即可入网,不需要每次接入设备由PC变成哑终端后还需要人工设备接口配置。2、由于接入交换机接口下存在使用“傻瓜”式交换机进行扩口的情况,一个接入交换机的同一接口下存在PC与哑终端同时认证的情况,所以接口控制优选macbased。3、接口下需要配置guest-vlan用于满足终端接入前的合规性检查需要。
问题:同时满足上述需求情况下,接入交换机的接口下的配置应该怎么写?
(0)
最佳答案
参考
(0)
按此方法上机测试,发现2个问题:1、全局下802.1x、mac认证开关与端口安全开关冲突无法同时开启。2、在全局不开启端口安全情况下,按上述信息完成接口下配置,接入的终端在不经过认证的情况下可能获得vlan1的址连网,而不是需要的guest-vlan的地址(设备型号:S5130S-28P-PWR-EI,软件版本:Version 7.1.070, Release 6368)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
按此方法上机测试,发现2个问题:1、全局下802.1x、mac认证开关与端口安全开关冲突无法同时开启。2、在全局不开启端口安全情况下,按上述信息完成接口下配置,接入的终端在不经过认证的情况下可能获得vlan1的址连网,而不是需要的guest-vlan的地址(设备型号:S5130S-28P-PWR-EI,软件版本:Version 7.1.070, Release 6368)