联软科技的准入客户端有两个按钮“登录网络”+“注销”,交换机开启802.1x准入控制,附件为交换机的802.1x配置。 点击“登录网络”进行认证,使用“注销”断开认证不能上网。但是助手点击”注销“后依然可以上网。
交换机配置如下:
##1)系统视图system-view
##创建radius模板dot1x
radius scheme dot1x
primary authentication 10.160.71.20
secondary authentication 10.160.71.21
key authentication simple leagsoft
user-name-format without-domain
quit
##创建域模板dot1x
domain dot1x
authentication lan-access radius-scheme dot1x none
authorization lan-access radius-scheme dot1x none
accounting lan-access none
quit
##设置默认域为dot1x
domain default enable dot1x
##开启全局dot1x认证功能
dot1x
dot1x authentication-method eap
##开启全局mac地址认证功能
mac-authentication
mac-authentication user-name-format mac-address with-hyphen
##2)端口视图
##开dot1x的端口
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/20
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 144 161 untagged
port hybrid pvid vlan 144
mac-vlan enable
dot1x
undo dot1x handshake
dot1x guest-vlan 161
mac-authentication
mac-authentication guest-vlan 161
quit
今天现场查看一下,客户端注销后需要1分钟左右才能断网。
有办法解决吗?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论