为什么要配两次dot1x,akm和client-security authentication-mode在功能上有什么区别?
(0)
最佳答案
akm mode命令用来配置身份认证与密钥管理。
undo akm mode命令用来恢复缺省情况。
akm mode { dot1x | private-psk | psk | anonymous-dot1x }
dot1x:表示身份认证与密钥管理的模式是802.1X模式。
private-psk:表示身份认证与密钥管理的模式是Private-PSK模式。
psk:表示身份认证与密钥管理的模式是PSK模式。
anonymous-dot1x:表示身份认证与密钥管理的模式是Wi-Fi联盟匿名802.1X模式。
本命令只能在无线服务模板处于关闭的状态下进行配置,并且只能配置一种模式。
当WLAN网络采用RSNA安全机制时,必须配置身份认证与密钥管理。若配置了身份认证与密钥管理模式为Wi-Fi联盟匿名802.1X模式,则安全IE只能配置为OSEN IE。
每一种身份认证模式都有互相依赖的用户认证方式:
· 802.1X模式和802.1X用户认证模式相互依赖,必须同时配置。有关802.1X的详细介绍请参见“WLAN配置指导”中的“WLAN用户接入认证”。
· Private-PSK模式和MAC用户认证模式模式相互依赖,必须同时配置,有关MAC地址认证的详细介绍请参见“WLAN配置指导”中的“WLAN用户接入认证”。
· PSK模式和MAC用户认证模式或Bypass用户认证模式相互依赖,必须同时配置。有关MAC地址认证和Bypass认证的详细介绍请参见“WLAN配置指导”中的“WLAN用户接入认证”。
· Wi-Fi联盟匿名802.1X模式和802.1X用户认证模式相互依赖,必须同时配置。若配置了身份认证与密钥管理为Wi-Fi联盟匿名802.1X模式,则安全IE只能配置为OSEN IE。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论