现网是核心-汇聚-接入,IMC服务旁挂在核心,现打算对终端用户进行802.1X准入认证,为了节省工作量,现在在汇聚交换机的下联口开启802.1X认证,那么这样的话,下面的接入交换机还能与核心通信吗?为什么?理论上是不是应该不能通信,因为在汇聚的下联口开启了认证,接入交换机无法通过认证,这样是不是会导致接入交换机无法与核心通信
(0)
最佳答案
认证是对接入用户来说的,您在汇聚上开是不合理的,如果是端口认证模式的话,只要该端口下有一个认证通过了,其它的就都通过,只要有一个下线了,其它的就都下线了,如果是mac认证的话,未经认证的终端仍能通过接入交换机接入网络,失去了安全性,所以,这样做是不合理 的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大神,咨询一下,在接入层开认证,假如有100个用户,需要配置100用户的接入认证吗?这个工作量是不是很大