为使EAD快速部署功能生效,必须保证指定端口的授权模式为auto。
(1)端口授权模式为auto,是什么意思
(0)
最佳答案
您好,在802.1X认证中,端口授权模式为auto的含义是:当客户端通过802.1X认证后,端口会自动从“未授权”状态变为“授权”状态,允许客户端访问网络资源。这种模式下,设备会根据认证结果自动调整端口的状态,无需管理员手动干预
auto。以下是具体的配置步骤:
[Sysname] system-view
[Sysname] dot1x ead-assistant enable
[Sysname] dot1x ead-assistant free-ip 192.168.1.0 24
[Sysname] dot1x ead-assistant url http://192.168.1.100
(0)
保持默认就好
通过配置端口的授权状态,可以控制端口上接入的用户是否需要经过认证来访问网络资源。端口支持以下三种授权状态:
· 强制授权(authorized-force):表示端口始终处于授权状态,允许用户不经认证即可访问网络资源。
· 强制非授权(unauthorized-force):表示端口始终处于非授权状态,不允许用户进行认证。设备端不为通过该端口接入的客户端提供认证服务。
· 自动识别(auto):表示端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果用户通过认证,则端口切换到授权状态,允许用户访问网络资源。这也是最常用的一种状态。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 配置端口的授权状态。
dot1x port-control { authorized-force | auto | unauthorized-force }
缺省情况下,端口的授权状态为auto。
(0)
# 配置端口的802.1X授权状态为auto。(此配置可选,端口的授权状态缺省为auto) [Device-GigabitEthernet1/0/2] dot1x port-control auto
接口什么都不用配置?
# 配置端口的802.1X授权状态为auto。(此配置可选,端口的授权状态缺省为auto) [Device-GigabitEthernet1/0/2] dot1x port-control auto
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明