学习发现802.1x认证有两种认证模式,一种是基于mac地址的认证,一种是基于端口的认证。那我想问这个基于mac地址的认证和基于端口的认证,配置的区别是什么?
另外我们平时说的mac地址认证(配置了mac认证域和radius,端口下开启mac-authentication)和这个这个802.1x讲到的基于mac地址认证是不是同一个意思?
(0)
最佳答案
如字面一种是基于mac地址的认证,一种是基于端口的认证;基于端口的方式将会将该端口放开权限。
· 采用基于端口的接入控制方式时,只要该端口下的第一个用户认证成功后,其它接入用户无须认证就可使用网络资源,但是当第一个用户下线后,其它用户也会被拒绝使用网络。
· 采用基于MAC的接入控制方式时,该端口下的所有接入用户均需要单独认证,当某个用户下线后,也只有该用户无法使用网络。
配置步骤 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入以太网接口视图 | interface interface-type interface-number | - |
配置端口接入控制方式 | dot1x port-method { macbased | portbased } |
和mac认证不一样,1x认证是通过EAP报文交互的。
(0)
我想看到配置是什么区别的 我知道他们的作用,但是就想看看配置是什么样子
您好,再咨询个问题,平时我们学习到的这些报文交换,在网络中走不走端口号。比如SSH走的22端口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不走