设置列表
现在就是有这样的一个需求:把交换机端口和终端MAC进行绑定,但是接口配置了802.1X,不能开启端口安全,来限制。只能这样配置:下面是接口的配置,但是无法实现上面的要求,麻烦帮忙看一下哪有问题,或着有没有其他方法
# interface GigabitEthernet1/0/5
stp edged-port
ip verify source ip-address mac-address
ip source binding mac-address 1485-7fe6-2035
dot1x
undo dot1x handshake
dot1x mandatory-domain sensetimeradius
undo dot1x multicast-trigger
dot1x unicast-trigger
dhcp snooping binding record #
(0)
最佳答案
进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 开启802.1X认证的MAC地址绑定功能。
dot1x mac-binding enable
缺省情况下,802.1X认证的MAC地址绑定功能处于关闭状态。
(4) (可选)手工配置802.1X认证MAC地址绑定表项。
dot1x mac-binding mac-address
缺省情况下,端口上不存在802.1X认证的MAC地址绑定表项。
(0)
开启802.1X的MAC绑定功能可以是实现固定接口对应固定终端的要求?
开启802.1X认证的MAC地址绑定功能后,设备会将通过802.1X认证上线用户的MAC地址与用户接入端口绑定,自动生成802.1X认证用户的MAC地址与接入端口的绑定表项。同时,设备也支持通过命令行手工配置802.1X认证的MAC地址绑定表项。这两种方式产生的802.1X认证的MAC地址绑定表项都不会自动老化。因此,当这些MAC地址被绑定的用户在其它开启802.1X认证的MAC地址绑定功能的端口上进行802.1X认证时,将不能通过认证,实现了802.1X用户通过设备的指定端口连接网络,不能随意更换接入端口的需求。
不行,你上面说的“当这些MAC地址被绑定的用户在其它开启802.1X认证的MAC地址绑定功能的端口上进行802.1X认证时,将不能通过认证 ”这个我这边测试了一下不行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不行,你上面说的“当这些MAC地址被绑定的用户在其它开启802.1X认证的MAC地址绑定功能的端口上进行802.1X认证时,将不能通过认证 ”这个我这边测试了一下不行