产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【SAM】H3C交换机认证配置模板

发布时间:2013-09-06
点击量:5718

H3C交换机认证配置模板:
[H3C]display current-configuration
#
 sysname H3C
#
 dot1x         //全局启动802.1x认证
 dot1x timer tx-period 15
 dot1x retry 1
 dot1x timer handshake-period 60
 dot1x authentication-method eap    //认证方法配置为eap
#
radius scheme system      //配置认证策略
 primary authentication 1.1.1.3 1812    //认证IP、端口
 primary accounting 1.1.1.3 1813    //记账IP、端口
 key authentication ruijie     //认证密钥
 key accounting ruijie      //计费密钥
 timer realtime-accounting 15
 timer response-timeout 5
 retry 5
#
domain system       //配置认证域
 scheme radius-scheme system     //应用认证配置策略
 vlan-assignment-mode string

#
vlan 1
#
interface Vlan-interface1                
 ip address 1.1.1.5 255.255.255.0
#
#
interface Ethernet1/0/6      //在端口上启动dot1x认证
 dot1x
#
interface GigabitEthernet1/1/4
#
 undo irf-fabric authentication-mode
#
interface NULL0
#
 voice vlan mac-address 0001-e300-0000 mask ffff-ff00-0000
#
 snmp-agent
 snmp-agent local-engineid 800063A2000FE2B8876A6877
 snmp-agent community write public mib-view ruijie
 snmp-agent community read ruijie
 snmp-agent sys-info location East campus of SYSU
 snmp-agent sys-info version all
 snmp-agent group v1 public read-view ruijie write-view ruijie
 snmp-agent mib-view included v1default internet
#
return 

h3c接入交换机新版本中支持防范arp欺骗功能,当开启防范arp欺骗功能时,用我司客户端进行sam认证时,会出现可以动态获取ip地址,但是无法获得到网关arp报文。该问题主要原因是由于我司su认证后获取ip地址采用二次认证的方式造成。该问题目前善未解决,在实施部署的时候需留意。

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式