有线网核心配合IMC EAD做802.1X认证,这个dot1x命令只能下行口上做,但是下行口上有很多业务vlan段,如何针对单个VLAN做dot1x认证?
(0)
最佳答案
开启802.1X认证、MAC地址认证或端口安全功能并配置了端口安全模式为userLogin、userLoginSecure、userLoginWithOUI、userLoginSecureExt、macAddressWithRadius、macAddressOrUserLoginSecure、macAddressElseUserLoginSecure、macAddressOrUserLoginSecureExt或macAddressElseUserLoginSecureExt时,若配置了端口安全的Free VLAN功能,则Free VLAN内的流量不需要进行认证,设备直接转发。
需要注意的是,请不要同时配置端口安全的Free VLAN功能和MAC地址认证请求中携带用户IP地址功能,关于MAC地址认证请求中携带用户IP地址功能的详细介绍,请参见“安全配置指导”中的“MAC地址认证”。
表1-15 配置端口安全的Free VLAN
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入接口视图 | interface interface-type interface-number | - |
配置端口安全的Free VLAN | port-security free-vlan vlan-id-list | 缺省情况下,未配置端口安全的Free VLAN |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
参考如上配置,可以将不需要认证的vlan设置为free vlan