成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在cisco路由器上配置802.1x認證

網絡 路由交換
如果交換機上配置了802.1x,那么要進行哪些操作呢?端口是否要改變呢?下面的文章將給出你詳細的解答,同時會給出配置命令。

通過配置802.1x認證有哪些用處呢?本文主要從802.1x的認證配置和實現詳細的講述了配置原理和應用過程。同時對于配置的操作給出了配置命令。

要使用基于端口的認證,則交換機和用戶PC都要支持802.1x標準,使用局域網上的可擴展認證協議(EAPOL),802.1x EAPOL是二層協議,如果交換機端口上配置了802.1x,那么當在端口上檢測到設備后,該端口首先處于未認證狀態,端口將不轉發任何流量(除了CDP,STP和EAPOL),此時客戶PC只能使用EAPOL協議與交換機通信,我們需要再客戶PC上安裝支持802.1x的應用程序(windows支持802.1x),一旦用戶通過認證則該端口開始轉發數據流。用戶注銷時交換機端口將返回未認證狀態;或者當客戶長時間沒有數據流量時,會因超時停止認證狀態,需要用戶重新認證。

再交換機上配置802.1x需要用到RADIUS服務器,在這里注意一下,AAA可以用RADIUS和TACACS+實現,但802.1x只支持RADIUS認證。

來看一下配置:

(config)#aaa new-model                                                     '啟動AAA。

(config)#radius-server host 192.168.1.100 key netdigedu '配置RADIUS服務器地址及密鑰。

(config)#aaa authentication dot1x default group radius     '配置802.1x默認認證方法RADIU。

(config)#dot1x system-auth-control                                    '在交換機上全局啟用802.1x認證。

(config)#int fa0/24

(config-if)#switchport mode access

(config-if)#dot1x port-control auto                                      '設置接口的802.1x狀態。

狀態有三種:

force-authorized:端口始終處于認證狀態并轉發流量,這個是默認狀態。

force-unauthorized:端口始終處于未認證狀態并不能轉發流量。

auto:端口通過使用802.1x與客戶端交換消息在認證和未認證狀態間切換。這個是我們需要的,所以dot1x port-control 命令后一定要用auto。

(config-if)#dot1x host-mode multi-host      '交換機端口下連接多臺PC時(通過Hub或交換機)需要配置這個命令,默認只支持對一臺PC認證。

#show dot1x all       '查看802.1x配置。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: IT168
相關推薦

2020-10-09 09:04:16

802.1x遠端認證網絡

2013-10-09 10:44:14

交換機配置802.1X認證

2010-08-23 09:21:34

路由器WCCP

2010-01-06 14:40:01

2010-08-05 08:43:40

2010-06-13 10:18:11

IEEE 802.1x

2009-11-20 15:20:06

Cisco路由器華為路由器

2009-11-17 12:33:55

2010-08-03 08:39:49

路由器配置

2012-12-25 10:27:55

2010-08-04 14:16:32

路由器配置

2009-04-14 09:48:00

cisco路由器配置

2010-10-19 09:44:34

802.1X驗證最佳實踐

2011-10-24 14:22:05

2010-06-25 14:34:11

IEEE 802.1x

2010-06-13 12:53:41

2010-08-26 09:55:25

Cisco路由器DHCP

2010-08-20 12:01:02

SNMP管理框架

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-06 10:21:38

路由器配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九久久精品视频 | 国产一级视频在线 | h视频免费在线观看 | 久久av一区 | 久久精品久久久久久 | 久久中文字幕一区 | 国内毛片毛片毛片毛片 | 欧美成人精品一区二区男人看 | 亚洲人成人一区二区在线观看 | 国产一区二区三区四区在线观看 | 伊人久麻豆社区 | 老司机免费视频 | 日韩在线综合网 | 国产目拍亚洲精品99久久精品 | 国产福利在线看 | 欧美一区二区三区电影 | 国产成人免费视频网站高清观看视频 | 久久亚洲一区二区三区四区 | 在线观看精品视频网站 | 日本不卡一区二区三区在线观看 | 久久精品99国产精品 | 日韩精品在线播放 | 欧美二区在线 | 在线中文字幕视频 | 久久久精彩视频 | 国产激情一区二区三区 | 请别相信他免费喜剧电影在线观看 | 在线91 | 中文字幕一区二区三区在线视频 | 国产乱肥老妇国产一区二 | 一区二区三区影院 | 国内精品久久久久久久 | 精品国产乱码久久久久久丨区2区 | 国产一级片91 | 婷婷丁香在线视频 | 暖暖成人免费视频 | 亚洲精品日韩欧美 | 免费人成在线观看网站 | 一区二区三区四区国产精品 | 国产探花在线精品一区二区 | 久久国产成人 |