交换机,S5120V3-52P配置如下,开始全局dot1x后,交换机的console和ssh登陆都失败,配置命令如下: #配置radius scheme模版,指定radius服务器为NAC地址,密钥为test1234 radius scheme system primary authentication 192.168.0.1 1812 primary accounting 192.168.0.1 1813 key authentication simple test1234 key accounting simple test1234 user-name-format without-domain #配置认证域,引用radius模版 domain system authentication default radius-scheme system authorization default radius-scheme system accounting default radius-scheme system #配置DAE代理指定代理服务器为NAC,密钥为123456 radius dynamic-author server client ip 192.168.0.1 key simple 123456 #全局使能mac认证,指定默认认证域为system mac-authentication mac-authentication domain system #全局使dot1x认证,指定默认认证域为system,认证加密方式为eap dot1x dot1x authentication-method eap domain default enable system #端口使能mac认证以及dot1x认证 interface GigabitEthernet1/0/48 port access vlan 53 dot1x undo dot1x handshake dot1x mandatory-domain system undo dot1x multicast-trigger mac-authentication mac-authentication domain system
交换机开启802.1x认证的接口下面挂着傻瓜交换机,傻瓜交换机接多个pc
(0)
引用radius模版 domain system authentication default radius-scheme system authorization default radius-scheme system accounting default radius-scheme system
别这样写
用下面 lan-access
authentication lan-access system
authorization lan-access system
accounting lan-access system
不要default 弄了,你802.1x用lan-access就行了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论