802.1X逃生(Failback/Fallback)通常指在认证服务器不可达时,允许用户接入网络。H3C交换机通过配置逃生策略实现。
关键配置命令:
1. 配置逃生VLAN:
dot1x critical vlan <vlan-id>
2. 在接口上应用:
interface GigabitEthernet 1/0/1
dot1x critical eapol
当交换机无法与RADIUS服务器通信时,会将未通过802.1X认证的用户端口加入指定的逃生VLAN,使其获得受限网络访问权限。
注意: `critical eapol` 选项使交换机仅通过检测EAPOL报文交互失败来触发逃生,避免因客户端无响应导致误触发。配置前请备份当前配置。
暂无评论