H3C S5120端口使用了dot1x和dot1x guestvlan ,如果想dot1x的认证方式是基于MAC的,是不是line-type只能用hybrid?如果line-type是access的话,是不是dot1x的认证方式只能基于portbase的?基于portbase模式会有端口下接HUB,然后一台认证通过全部通过的风险,是不是只有在端口配置dot1x max-usr 1 的这种方式?
(0)
最佳答案
dot1x本身就是基于mac认证的,用access、hybrid都可以
基于portbase 的话就会出现端口下接HUB,然后一台认证通过全部通过的风险
但是可以用基于macbase的方式规避上述风险
(0)
dot1x 是都可以,但是配置了guestvlan后就有上述限制了。
Guest vlan 仅支持基于端口的802.1X协议,不支持基于MAC地址的802.1X协议。如果只允许一个用户
那确实是需要在端口配置最大接入用户数了
好的,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢