AC6508目前采用MAC地址本地认证(作为MAC地址用户名)后,再通过Portal认证(AD域用户登录认证)后可以访问内网。但这样有个问题是目前的MAC地址是在AC本地,我如果有多个办公区就只能每个办公区的AC上加一次MAC地址。如果想在AC上配置MAC地址集中到Radius后认证后再进行Portal认证(AD域用户登录认证)后可以访问内网,这样做可行吗?
(0)
最佳答案
可以的,使用外部radius服务器即可
(0)
使用外部radius服务器即可-----这个要如何配置?
1.10 MAC地址认证典型配置举例 1.10.1 本地MAC地址认证 1.10.2 使用RADIUS服务器进行MAC地址认证
我看命令里有一条 interface wlan-ess 0,在实际AC命令找不到。是怎么回事 配置无线端口安全,使用密文MAC认证,并指定MAC地址认证用户使用的认证域。 [AC] interface wlan-ess 0 [AC-WLAN-ESS0] port-security port-mode mac-and-psk [AC-WLAN-ESS0] port-security tx-key-type 11key [AC-WLAN-ESS0] port-security preshared-key pass-phrase 12345678 [AC-WLAN-ESS0] mac-authentication domain 2000 [AC-WLAN-ESS0] quit
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
https://www.h3c.com/cn/d_202209/1695382_30005_0.htm