问题描述:
做802.1认证的时候 接入控制如果选择 “基于mac认证”,Guest VLAN,端口配置如下
- interface GigabitEthernet1/0/16
- port access vlan 2
- undo stp enable
- stp edged-port
- dot1x
- undo dot1x handshake
- dot1x mandatory-domain ***.***
- undo dot1x multicast-trigger
- dot1x re-authenticate
- dot1x unicast-trigger
- dot1x guest-vlan 16
- dot1x auth-fail vlan 14
- dot1x re-authenticate server-unreachable keep-online
如果 接入控制选择 “基于端口认证” 则可以按照设置的,认证成功进入正确的vlan,不成功进入Guest VLAN,端口配置如下
- interface GigabitEthernet1/0/16
- port access vlan 2
- undo stp enable
- stp edged-port
- dot1x
- undo dot1x handshake
- dot1x mandatory-domain ***.***
- undo dot1x multicast-trigger
- dot1x port-method portbased
- dot1x re-authenticate
- dot1x unicast-trigger
- dot1x guest-vlan 16
- dot1x auth-fail vlan 14
- dot1x re-authenticate server-unreachable keep-online
请问 接入控制如果选择 “基于mac认证”,是否可以实现 “基于端口认证“同样的效果,谢谢
组网及组网描述:
我是 Windows 域控 和 H3C的设备 结合做的802.1x认证
我 链路类型 选择的access, 您这个命令我这显示只能是hybrid使用