H3C 交换机802.1x认证配置

简介:

dot1x

dot1x authentication-method eap  /*默认是chap认证,当时在客户的环境中使用的是默认的chap认证,但是802.1x不通过,改成eap认证就好了*/


interface GigabitEthernet1/0/1

 port access vlan 196

 dot1x

 dot1x mandatory-domain aaa


radius scheme bj_radius

 primary authentication 12.2.0.5

 primary accounting 12.2.0.5

 secondary authentication 12.2.0.6

 secondary authentication 12.2.0.1

 secondary accounting 12.2.0.6

 secondary accounting 12.2.0.1

 key authentication simple bjfh10.2.0.0

 key accounting simple bjfh10.2.0.0

 user-name-format without-domain

 nas-ip 12.2.8.20

 quit


domain aaa  

 authentication lan-access radius-scheme bj_radius none 

 authorization lan-access radius-scheme bj_radius none

 accounting lan-access radius-scheme bj_radius none

 quit


domain default enable aaa


Radius服务器的设置请参考文档






     本文转自杰1992 51CTO博客,原文链接:http://blog.51cto.com/holger/1936549,如需转载请自行联系原作者

 

相关文章
|
1月前
|
网络协议 网络虚拟化 网络架构
交换机入门快速配置
交换机入门快速配置
|
22天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
6月前
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
109 0
|
7月前
|
网络架构
交换机与路由器技术-24-OSPF单区域配置
交换机与路由器技术-24-OSPF单区域配置
43 0
|
7月前
|
网络架构
交换机与路由器技术-17-生成树协议配置
交换机与路由器技术-17-生成树协议配置
30 0
|
7月前
|
网络架构
交换机与路由器技术-14-三层交换机配置
交换机与路由器技术-14-三层交换机配置
38 0
|
7月前
|
网络架构
交换机与路由器技术-08-路由器上配置DHCP
交换机与路由器技术-08-路由器上配置DHCP
21 0
|
8月前
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
169 0
|
8月前
|
网络安全 数据安全/隐私保护
华为交换机基本配置之Telnet和SSH方式远程登录
华为交换机基本配置之Telnet和SSH方式远程登录
1170 0
|
8月前
华为交换机ACL配置
华为交换机ACL配置
138 0