成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在cisco路由器上配置802.1x認(rèn)證

網(wǎng)絡(luò) 路由交換
如果交換機(jī)上配置了802.1x,那么要進(jìn)行哪些操作呢?端口是否要改變呢?下面的文章將給出你詳細(xì)的解答,同時(shí)會給出配置命令。

通過配置802.1x認(rèn)證有哪些用處呢?本文主要從802.1x的認(rèn)證配置和實(shí)現(xiàn)詳細(xì)的講述了配置原理和應(yīng)用過程。同時(shí)對于配置的操作給出了配置命令。

要使用基于端口的認(rèn)證,則交換機(jī)和用戶PC都要支持802.1x標(biāo)準(zhǔn),使用局域網(wǎng)上的可擴(kuò)展認(rèn)證協(xié)議(EAPOL),802.1x EAPOL是二層協(xié)議,如果交換機(jī)端口上配置了802.1x,那么當(dāng)在端口上檢測到設(shè)備后,該端口首先處于未認(rèn)證狀態(tài),端口將不轉(zhuǎn)發(fā)任何流量(除了CDP,STP和EAPOL),此時(shí)客戶PC只能使用EAPOL協(xié)議與交換機(jī)通信,我們需要再客戶PC上安裝支持802.1x的應(yīng)用程序(windows支持802.1x),一旦用戶通過認(rèn)證則該端口開始轉(zhuǎn)發(fā)數(shù)據(jù)流。用戶注銷時(shí)交換機(jī)端口將返回未認(rèn)證狀態(tài);或者當(dāng)客戶長時(shí)間沒有數(shù)據(jù)流量時(shí),會因超時(shí)停止認(rèn)證狀態(tài),需要用戶重新認(rèn)證。

再交換機(jī)上配置802.1x需要用到RADIUS服務(wù)器,在這里注意一下,AAA可以用RADIUS和TACACS+實(shí)現(xiàn),但802.1x只支持RADIUS認(rèn)證。

來看一下配置:

(config)#aaa new-model                                                     '啟動AAA。

(config)#radius-server host 192.168.1.100 key netdigedu '配置RADIUS服務(wù)器地址及密鑰。

(config)#aaa authentication dot1x default group radius     '配置802.1x默認(rèn)認(rèn)證方法RADIU。

(config)#dot1x system-auth-control                                    '在交換機(jī)上全局啟用802.1x認(rèn)證。

(config)#int fa0/24

(config-if)#switchport mode access

(config-if)#dot1x port-control auto                                      '設(shè)置接口的802.1x狀態(tài)。

狀態(tài)有三種:

force-authorized:端口始終處于認(rèn)證狀態(tài)并轉(zhuǎn)發(fā)流量,這個(gè)是默認(rèn)狀態(tài)。

force-unauthorized:端口始終處于未認(rèn)證狀態(tài)并不能轉(zhuǎn)發(fā)流量。

auto:端口通過使用802.1x與客戶端交換消息在認(rèn)證和未認(rèn)證狀態(tài)間切換。這個(gè)是我們需要的,所以dot1x port-control 命令后一定要用auto。

(config-if)#dot1x host-mode multi-host      '交換機(jī)端口下連接多臺PC時(shí)(通過Hub或交換機(jī))需要配置這個(gè)命令,默認(rèn)只支持對一臺PC認(rèn)證。

#show dot1x all       '查看802.1x配置。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復(fù)經(jīng)典案例
  2. 思科路由器口令恢復(fù)辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進(jìn)程
責(zé)任編輯:chenqingxiang 來源: IT168
相關(guān)推薦

2020-10-09 09:04:16

802.1x遠(yuǎn)端認(rèn)證網(wǎng)絡(luò)

2013-10-09 10:44:14

交換機(jī)配置802.1X認(rèn)證

2010-08-23 09:21:34

路由器WCCP

2010-01-06 14:40:01

2010-08-05 08:43:40

2010-06-13 10:18:11

IEEE 802.1x

2009-11-20 15:20:06

Cisco路由器華為路由器

2009-11-17 12:33:55

2010-08-03 08:39:49

路由器配置

2012-12-25 10:27:55

2010-08-04 14:16:32

路由器配置

2011-10-24 14:22:05

2009-04-14 09:48:00

cisco路由器配置

2010-06-25 14:34:11

IEEE 802.1x

2010-06-13 12:53:41

2010-10-19 09:44:34

802.1X驗(yàn)證最佳實(shí)踐

2010-08-26 09:55:25

Cisco路由器DHCP

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-04 13:27:07

路由器配置

2010-08-06 10:21:38

路由器配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品成人在线视频 | 婷婷久久网 | 亚洲一区 中文字幕 | 九九视频在线观看视频6 | 91精品久久久久久久久久 | 亚州成人 | 黄色毛片黄色毛片 | 国产精品久久久久久婷婷天堂 | 欧美一区二区视频 | 国产福利在线 | 中文字幕在线人 | 欧美亚洲一区二区三区 | 久久久久久久久久久久亚洲 | 午夜综合 | 国产精品美女久久久久aⅴ国产馆 | 国产毛片久久久 | 亚洲一区 中文字幕 | 中文字幕在线三区 | 亚洲高清在线 | 九九热精品在线 | 国产日韩精品久久 | 亚洲欧美国产精品一区二区 | 亚洲性人人天天夜夜摸 | 一级毛片免费完整视频 | 国产精品视频999 | 久久精品色欧美aⅴ一区二区 | 不卡视频一区二区三区 | 精品美女久久久 | 成人免费观看视频 | 久久久一区二区 | h视频在线观看免费 | 国产福利在线看 | 999久久久| 91久久精品一区二区二区 | 精品亚洲一区二区三区四区五区高 | 国产一区二区欧美 | 91高清免费观看 | 日日干日日操 | 欧美一级视频在线观看 | 国产91 在线播放 | 中文字幕在线观看第一页 |