锐捷交换机802.1X有线配置
锐捷交换机
- 全局配置dot1x
复制代码
Ruijie>enableRuijie#configure terminalRuijie(config)# aaa authentication dot1x ------>打开802.1xRuijie(config)#radius-server host 192.168.99.100 ------>配置认证服务器IP地址Ruijie(config)#radius-server key test ------>配置认证服务器的key为test字符串Ruijie(config)#aaa accounting server 192.168.99.100 ----配置计费服务器地址Ruijie(config)#aaa accounting ------>打开计费Ruijie(config)#aaa accounting update ------>开启计费更新Ruijie(config)#snmp-server community ruijie rw ------>配置snmp属性值为ruijie,并赋予读写权限
- 接口下开启dot1x功能
复制代码
Ruijie(config)# interface FastEthernet 0/1Ruijie(config-if)# dot1x port-control auto
- 保存配置
复制代码
Ruijie(config-if)# endRuijie#write ------>确认配置正确,保存配置
- 逃生
在radius认证组后增加一个为“none”的认证组,设备将会在radius服务器认证超时转为“none”认证,即dot1x认证客户端直接认证成功。
复制代码
aaa authentication dot1x default group radius none
阅读剩余
版权声明:
作者:SE_Gao
链接:https://www.cnesa.cn/2191.html
文章版权归作者所有,未经允许请勿转载。
THE END