华三交换机8021x认证配置并添加注释
- 配置Radius服务器地址:
[H3C]radius scheme radius_test [H3C-radius-test]server-type extended [H3C-radius-test]primary authentication 192.168.1.1 key cipher radius_secret //配置Radius服务器地址为192.168.1.1,密钥为radius_secret
- 配置802.1x全局属性:
[H3C]8021x [H3C-8021x]port-method port-based [H3C-8021x]re-authenticate //开启802.1x认证,端口基于认证方式,开启重新认证
- 配置接口802.1x属性:
[H3C]interface GigabitEthernet 1/0/1 [H3C-GigabitEthernet1/0/1]port link-type access [H3C-GigabitEthernet1/0/1]port default vlan 10 [H3C-GigabitEthernet1/0/1]8021x enable [H3C-GigabitEthernet1/0/1]undo dhcp snooping trust //将接口配置为access模式,设置默认vlan为10,开启802.1x认证,取消DHCP Snooping信任
- 配置VLAN属性:
[H3C]vlan batch 10 20 [H3C-vlan10]8021x vlan-assignment enable [H3C-vlan10]undo dhcp snooping trust [H3C-vlan20]8021x vlan-assignment enable [H3C-vlan20]undo dhcp snooping trust //批量创建VLAN 10和20,开启802.1x VLAN分配,取消DHCP Snooping信任
- 配置Radius用户:
[H3C]radius scheme radius_test [H3C-radius-test]user-name-format without-domain [H3C-radius-test]user-name huawei password cipher password123 [H3C-radius-test]service-type nas-prompt [H3C-radius-test]attribute 64 include-in-access-req format %h //配置Radius用户,用户名为huawei,密码为password123,服务类型为nas-prompt,添加用户自定义属性64
注释:802.1x认证是一种网络访问控制协议,能够在用户接入网络前对其进行身份验证,确保网络安全性。通过配置Radius服务器地址、全局属性、接口属性、VLAN属性和Radius用户,可以实现802.1x认证功能。在华三交换机中,可以通过命令行界面进行配置
原文地址: https://www.cveoy.top/t/topic/dGBx 著作权归作者所有。请勿转载和采集!