交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、功能需求
设备启用mac_by_pass的特殊设备免客户端认证功能,通常用于一些不能安装锐捷安全客户端但是需要使用802.1x认证入网的设备(如打印机,打卡机等等)。
二、配置要点
无
三、配置步骤
1、使用Console控制线连接并登陆设备
2、关键参数的配置(参考配置)
有线交换机配置:
1) 进入需要开启MAC地址认证功能的接口,
2) 输入命令:“dot1x mac-auth-bypass”
3) 若接口已经开启802.1x普通认证,此时Mac地址认证的命令:“dot1x mac-auth-bypass multi-user”(设备需要升级到新版本)
无线交换机配置
1) 启用MAB AAA认证
AC-1(config)#aaa new-mode //启用AAA认证功能
AC-1(config)#aaa group server radius MAB //定义MAB radius服务器列表
AC-1(config-gs-radius)# server 192.168.34.183
AC-1(config)#aaa accounting network dot1x-mab start-stop group MAB //定义用户上下线审计列表为dot1x-mab,并且使用radius列表为MAB
AC-1(config)#aaa authentication dot1x dot1x-mab group MAB //定义dot1x认证列表为dot1x-mab,并且使用radius列表为MAB
2) 配置radius服务器
AC-1(config)#radius-server host 192.168.34.183 key ruijie //配置radius服务器IP地址及key
3) WLAN启用MAB认证
AC-1(config)#wlansec 1
AC-1(config-wlansec)# dot1x-mab //启用MAB认证
AC-1(config-wlansec)# dot1x accounting dot1x-mab //dot1x审计使用dot1x-mab列表
AC-1(config-wlansec)# dot1x authentication dot1x-mab //dot1x认证使用dot1x-mab列表
4) 配置SNMP服务器
AC-1(config)#snmp-server enable traps
AC-1(config)#snmp-server community rijie rw