imc上创建的接入用户,一个账号使用inode既可以使用802.1x认证登录,又可以用该账号使用l2tp vpn 登录认证,有什么办法可以只让一个账号只能使用一种方式登录吗?
(0)
最佳答案
802.1x和l2tp vpn到iMC都是radius认证。只能从配置上使用不同的domain,认证携带domain信息实现1x的账号只能登陆802.1x认证过程。
(0)
我的1x是在一台接入交换机上配置的,l2tp vpn是在一台防火墙上配置的,它们这样都不算使用的不同的domain吗?
不管是1x还是vpn 应该都是配置了radius scheme的,看下radius scheme里面是user-name-format with-domain还是withou-domain的,然后调用radius scheme的domain名字是什么。with-domain时,例如domain是1x, 账号认证时输入xx@1x,iMC上给1x认证账号申请的接入服务,服务后缀为1x。类似地VPN携带vpn的后缀。这样xx@1x只能在1x认证情况下上线,xx@vpn就会认证失败
好的 谢谢 我之前的都是without-domain 我去改下试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
修改这个得终端认证时携带后缀,不然会认证失败的哈。