可以实现,需通过认证域绑定指定RADIUS方案的方式间接实现接口指定802.1x认证服务器,核心配置逻辑如下:
关键配置步骤
1. 先配置两个独立的RADIUS方案,分别对应两台认证服务器
radius scheme sch1
primary authentication 10.1.1.1 key simple xxx
radius scheme sch2
primary authentication 10.2.2.2 key simple xxx
2. 配置两个认证域,分别绑定对应RADIUS方案
domain dm1
authentication lan-access radius-scheme sch1
authorization lan-access radius-scheme sch1
accounting lan-access radius-scheme sch1
domain dm2
authentication lan-access radius-scheme sch2
authorization lan-access radius-scheme sch2
accounting lan-access radius-scheme sch2
3. 终端接入接口下指定强制认证域,即可绑定对应认证服务器
interface GigabitEthernet1/0/1
dot1x mandatory-domain dm1
若需基于VLAN指定,可配置dot1x domain dm1 vlan 10。
验证命令
display dot1x interface GigabitEthernet1/0/1 查看接口绑定的认证域;display radius scheme 查看RADIUS服务器配置。
暂无评论