无线802.1x逃生配置,如果采用radius逃生,必须要使用chap模式?如果选用chap模式必须搭配华三自己的inode客户端吗,第三方的认证客户端也可以?
(0)
无线802.1x逃生配置中,若采用RADIUS逃生,**并非必须使用CHAP模式**,但需选择逃生模式支持的认证类型。根据文档,RADIUS逃生支持的认证类型包括:**PAP、CHAP、EAP-TLS**,以及在特定条件下的EAP-PEAP(如子类型为EAP-GTC或iNode支持EAP-MD5)。
关于客户端要求:
- **CHAP模式下,并非必须使用华三iNode客户端**。
- **第三方客户端也可以使用CHAP模式**,但需注意:第三方客户端仅支持PAP、CHAP、EAP-MD5,**不支持EAP-TLS、EAP-PEAP、WAPI**。
- 因此,若选用CHAP认证,只要第三方客户端支持CHAP,则可正常用于RADIUS逃生。
**结论**:
1. RADIUS逃生**不强制使用CHAP**,但CHAP是推荐且兼容性较好的选项之一;
2. **CHAP模式下可使用第三方客户端**,只要其支持CHAP认证类型。
(1)
我公司做的就是 IMC 热主备 这种模式。
再极端一点的,就是新建一个隐藏的ssid 密码不要告诉其他人,等真正发生极端情况,就发群通知暂时顶替过度,后面等802.1x认证恢复了,再改掉隐藏ssid 的密码
(1)
暂无评论
您好,参考
| 问题 | 结论 | 关键前提 |
|---|---|---|
| RADIUS 逃生是否必须 CHAP | 否 | 仅 “域内备选 none+EAP 终结” 方案需 CHAP;Critical VLAN、逃生服务模板等主流方案无此限制 |
| CHAP 模式是否必须 iNode | 否 | 支持标准 EAP-MD5/PEAP-MSCHAPv2 的第三方客户端均可,只要与设备端认证模式匹配 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论