5500 交换机下面 接了 部分hub 然后到终端,如果 让 下面hub所有终端都认证,还是设备本身就支持
(0)
默认情况下,接口开启1x认证,端口下接hub的话,终端需要上线也必须认证,也就是说所有的终端都需要单独认证上线:
设备支持两种端口接入控制方式:基于端口控制(portbased)和基于MAC控制(macbased)。
在系统视图和以太网端口视图下均可进行端口接入控制方式的配置,前者可针对多个端口,后者仅针对当前端口。若在不同视图下先后对同一个端口的接入控制方式进行了配置,则最后执行的配置生效。
表1-7 配置端口接入控制方式
配置步骤 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
配置端口接入控制方式 | 在系统视图下 | dot1x port-method { macbased | portbased } [ interface interface-list ] | 二者可选其一 缺省情况下,802.1X在端口上进行接入控制方式为macbased |
在以太网端口视图下 | interface interface-type interface-number | ||
dot1x port-method { macbased | portbased } |
(1)
如果让每个终端都认证,把认证模式改成mac认证,如果用端口认证,只要这个端口下连接的hub下有一个终端认证通过,这个端口下的所有终端等于都认证通过,后续终端就都不用认证了,mac认证,根据mac地址认证,每个终端都认证,不管是不是在hub下
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明