网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【SMP】MAC地址认证设备配置

发布时间:2013-10-06
点击量:8989

 

 

一、功能需求

设备启用mac_by_pass的特殊设备免客户端认证功能,通常用于一些不能安装锐捷安全客户端但是需要使用802.1x认证入网的设备(如打印机,打卡机等等)。

二、配置要点

三、配置步骤

1、使用Console控制线连接并登陆设备

2、关键参数的配置(参考配置)

有线交换机配置:

1) 进入需要开启MAC地址认证功能的接口,

2) 输入命令:“dot1x mac-auth-bypass

3) 若接口已经开启802.1x普通认证,此时Mac地址认证的命令:“dot1x mac-auth-bypass multi-user”(设备需要升级到新版本)

无线交换机配置

1) 启用MAB AAA认证

AC-1(config)#aaa new-mode  //启用AAA认证功能

AC-1(config)#aaa group server radius MAB    //定义MAB radius服务器列表

AC-1(config-gs-radius)# server 192.168.34.183

AC-1(config)#aaa accounting network  dot1x-mab start-stop group MAB //定义用户上下线审计列表为dot1x-mab,并且使用radius列表为MAB

AC-1(config)#aaa authentication dot1x dot1x-mab group MAB    //定义dot1x认证列表为dot1x-mab,并且使用radius列表为MAB

2) 配置radius服务器

AC-1(config)#radius-server host 192.168.34.183 key ruijie //配置radius服务器IP地址及key

3) WLAN启用MAB认证

AC-1(config)#wlansec 1

AC-1(config-wlansec)# dot1x-mab   //启用MAB认证

AC-1(config-wlansec)# dot1x accounting dot1x-mab //dot1x审计使用dot1x-mab列表

AC-1(config-wlansec)# dot1x authentication dot1x-mab //dot1x认证使用dot1x-mab列表

4) 配置SNMP服务器

AC-1(config)#snmp-server enable traps

AC-1(config)#snmp-server community rijie rw

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!