配置802.1x本地认证,以识别用户身份的示例

组网图形

图1 802.1x本地认证组网图

  • 规格
  • 组网需求
  • 操作步骤
  • 配置注意事项
规格

适用于所有版本、所有形态的AR路由器。

组网需求

PC1(10.10.10.2/30)直接连接到RouterA的Eth2/0/1端口,RouterA的VLANIF10接口IP地址10.10.10.1/30(为PC1上的网关IP地址),配置802.1x协议进行访问控制,认证方式采用本地认证。

操作步骤
复制代码
vlan batch 10
#
authentication-profile name p1
 dot1x-access-profile d1    //在认证模板p1上绑定802.1x接入模板d1
#
aaa
 local-user huawei password cipher Huawei@123
 local-user huawei privilege level 0   
 local-user huawei service-type 8021x  //添加本地接入用户                                   
#                                                                                    
interface Ethernet2/0/1                                                  
 port link-type access                                                          
 port default vlan 10                                                           
 authentication-profile p1  //接口下绑定认证模板p1
#
interface Vlanif10
 ip address 10.10.10.1 255.255.255.252
#
dot1x-access-profile name d1
  1. 验证配置结果 客户端认证软件输入用户名"huawei",密码"huawei@123"可以成功上线,执行display access-user可以查看上线用户的信息。
相关推荐
记得记得就15112 小时前
Docker核心功能全解析:网络、资源控制、数据卷
网络·docker·容器
wheeldown12 小时前
【Linux网络编程】网络基础之MAC地址与IP地址的区别
linux·运维·网络·macos
辉视广播对讲12 小时前
SIP广播对讲系统:引领未来IP广播的主流方向
网络·网络协议·tcp/ip
松涛和鸣12 小时前
DAY37 Getting Started with UDP Network Programming
linux·c语言·网络·单片机·网络协议·udp
我爱拉臭臭12 小时前
socket前置知识
网络
麒qiqi12 小时前
OSI 模型到 UDP 套接字
网络·网络协议·udp
WX1316951899812 小时前
是德科技E5080A E5080B安捷伦E5071C网络分析仪
网络·科技
卓豪终端管理12 小时前
每周5小时“隐形流失”,如何精准锁定并回收?
网络·安全·web安全
QYR_1112 小时前
CAGR2.9%,全球石英波片市场稳步扩张,中国市场增速领跑
大数据·网络·人工智能
Wang's Blog12 小时前
RabbitMQ: 集群深度优化:容器化高可用、网络分区处理与状态监控
网络·分布式·rabbitmq