1[Switch] vlan 100
2[Switch-vlan100] description Critical-VLAN
3[Switch-vlan100] quit1[Switch] radius scheme radius1
2[Switch-radius-radius1] primary authentication 192.168.1.100 # 主服务器IP
3[Switch-radius-radius1] primary accounting 192.168.1.100
4[Switch-radius-radius1] key authentication simple your_key
5[Switch-radius-radius1] timer response-timeout 3 # 超时时间3秒
6[Switch-radius-radius1] retry 2 # 重试2次
7[Switch-radius-radius1] quit1[Switch] interface GigabitEthernet 1/0/1
2[Switch-GigabitEthernet1/0/1] dot1x critical vlan 100 # 指定逃生VLAN
3[Switch-GigabitEthernet1/0/1] dot1x critical eapol # 允许EAPOL报文触发
4[Switch-GigabitEthernet1/0/1] quitnone 作为备选方案。none 方法,直接通过。none 放在 radius-scheme 之后。1[Switch] domain your_domain
2# 认证顺序:先RADIUS,如果服务器不可达,则使用none(直接通过)
3[Switch-isp-your_domain] authentication lan-access radius-scheme radius1 none
4[Switch-isp-your_domain] authorization lan-access radius-scheme radius1 none
5[Switch-isp-your_domain] accounting lan-access radius-scheme radius1 none
6[Switch-isp-your_domain] quit1[Switch] interface GigabitEthernet 1/0/1
2# 开启服务器不可达时的逃生功能
3[Switch-GigabitEthernet1/0/1] mac-authentication auth-server-unavailable escape
4[Switch-GigabitEthernet1/0/1] quit暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论