您的意思是我这个拓普中的US226-P只要能够在二层连接上下游设备就可以,关键是MSR860 支持802.1x功能就可以,对吗?
您的意思是我这个拓普中的US226-P只要能够在二层连接上下游设备就可以,关键是MSR860 支持802.1x功能就可以,对吗?
关键点:802.1X 报文是二层报文,二层交换机无需配置 802.1X,仅透传即可,认证逻辑全部在 MSR 路由器上,US226-P 不用开启 dot1x。
# AP接入口配置
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan all
# 上联MSR口
interface GigabitEthernet 1/0/24
port link-type trunk
port trunk permit vlan all
radius scheme WLAN-RADIUS
primary authentication 【RADIUS服务器IP】
primary accounting 【RADIUS服务器IP】
key authentication simple 【两端一致密钥】
key accounting simple 【两端一致密钥】
user-name-format without-domain
domain WLAN-DOMAIN
authentication lan-access radius-scheme WLAN-RADIUS
authorization lan-access radius-scheme WLAN-RADIUS
accounting lan-access radius-scheme WLAN-RADIUS
# 全局默认域
domain default enable WLAN-DOMAIN
dot1x enable
dot1x authentication method eap
用户网关在 MSR,DHCP 在 MSR 或旁挂服务器,认证通过才可分配 IP
interface Vlan-interface 【业务VLAN】
ip address 【网关IP 掩码】
dot1x enable
dot1x mandatory-domain WLAN-DOMAIN
# 免认证用户配置free-rule(无线用户3免认证)
dot1x free-rule 1 source ip 【免认证终端IP段】
dhcp server ip-pool WLAN-POOL
network 【用户网段】 mask 【掩码】
gateway-list 【VLANIF网关】
dns-list 【DNS】
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明