设为首页 收藏本站
查看: 1135|回复: 0

[经验分享] cisco 交换机 配置802.1x的相关命令

[复制链接]

尚未签到

发表于 2018-7-20 13:42:24 | 显示全部楼层 |阅读模式
  Router(config)# aaa new-model
  ! 启用 aaa
  aaa authentication dot1x default group radius
  ! dot1x使用radius做认证
  aaa authorization network default group radius
  ! 使用802.1x协议去动态分配vlan的话,上边的这句命令一定要有
  dot1x system-auth-control
  ! 允许802.1x port-based 认证
  dot1x guest-vlan supplicant
  ! 允许交换机在端口802.1x认证失败后,指定vlan到guest-vlan
  radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 key Password
  ! 设置radius server的ip地址和端口,以及认证的password
  radius-server retransmit 3
  !在发送的radius请求没有相应的情况下的重新传递次数
  radius-server vsa send authentication
  !vsa是Vendor-Specific attributes的缩写,如果需要通过802.1x来指定端口的vlan,需要这条配置命令。
  !下边的是需要重点配置的,由于dot1x默认的几个超时和重试都比较高。如果遇到没有验证的主机的话,切换到guest-vlan的时间就会比较晚,造成主机显示无法连接,影响了用户的体验。其实在局域网环境中,超时值可以设置的相对低一些。
  interface FastEthernet0/3
  switchport mode access
  !dot1x指定vlan, switchport mode必须为access
  dot1x port-control auto
  !开启dot1x端口认证
  dot1x timeout quiet-period 10
  !switch在与client认证失败后的静默时间。默认是60s,我设置为10
  dot1x timeout tx-period 4
  dot1x timeout supp-timeout 4
  !switch和client之间认证等待的时间
  dot1x timeout server-timeout 4
  !switch 到radius server的 timeout时间
  dot1x max-req 2
  !switch和client之间认证重试的次数,默认是2次
  dot1x guest-vlan 80
  !设定尝试失败后所设置的guest-vlan
  dot1x host-mode multi-host
  !host-mode是针对在端口下通过hub有多台机器上网的问题设置的。默认的single-host只允许一台机器能够使用该端口;如果是  multi-host,那么只要第一台能够认证通过,那么其他接到这个hub的机器就都能使用,但是如果第一台认证的机器没有通过认证,那么这个hub上  的任何机器就都fail掉。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539259-1-1.html 上篇帖子: Cisco 交换机 设备 access、trunk、hybrid 端口的处理流程 下篇帖子: Cisco HWIC-4ESW 插在同一台路由器上的堆叠配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表