现场使用的是S5110-52P交换机,版本是Version 5.20.99, Release 1105,端口配置如下
port link-type hybrid
undo port hybrid vlan 1 port
hybrid vlan 80 88 untagged
port hybrid pvid vlan 80
mac-vlan enable
mac-authentication
mac-authentication domain leagsoft
dot1x guest-vlan 88
dot1x mandatory-domain leagsoft dot1x
radius服务器显示已经下向交换机下发了guest-vlan的信息,当终端入网安全检查不通过或者身份认证失败时,终端无法获取到guest的ip,ip显示的还是业务vlan下的IP地址,
如果将端口更改为port-base的话,
1:身份验证失败后终端可以获取到guest的IP,但是IP电话就只能获取到guest的IP地址,无法获取到业务vlan下的IP,
2:IP电话串联PC的话,终端认证后IP电话就无法使用,
对齐方式
(0)
最佳答案
基于端口的认证是按端口来的
· 当采用基于端口的接入控制方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源,但是当第一个用户下线后,其他用户也会被拒绝使用网络。
· 采用基于MAC的接入控制方式时,该端口下的所有接入用户均需要单独认证,当某个用户下线时,也只有该用户无法使用网络。
(0)
不清楚的话,那您就别答复,浪费大家时间
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不清楚的话,那您就别答复,浪费大家时间