MAC认证.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MAC认证

目? 录 第1章 MAC地址认证配置... 1-1 1.1 MAC地址认证简介.. 1-1 1.1.1 RADIUS服务器认证方式进行MAC地址认证.. 1-1 1.1.2 本地认证方式进行MAC地址认证.. 1-1 1.2 相关概念.. 1-2 1.2.1 MAC地址认证定时器.. 1-2 1.2.2 静默MAC. 1-2 1.3 MAC地址认证基本功能配置.. 1-3 1.3.1 MAC地址认证基本功能配置.. 1-3 1.4 MAC地址认证增强功能配置.. 1-4 1.4.1 MAC地址认证增强功能配置任务.. 1-4 1.4.2 配置Guest VLAN. 1-4 1.4.3 配置端口下MAC地址认证用户的最大数量.. 1-6 1.4.4 配置端口的静默MAC功能.. 1-7 1.5 MAC地址认证配置显示和维护.. 1-7 1.6 MAC地址认证配置举例.. 1-7 ? 第1章? MAC 1.1? MAC地址认证简介 MAC地址认证是一种基于端口和MAC地址对用户访问网络的权限进行控制的认证方法,它不需要用户安装任何客户端认证软件。交换机在首次检测到用户的MAC地址以后,即启动对该用户的认证操作。认证过程中,也不需要用户手动输入用户名或者密码。 S3100系列以太网交换机进行MAC地址认证时,可采用两种认证方式: ?????????????? 通过RADIUS服务器认证 ?????????????? 本地认证 当认证方式确定后,用户可根据需求选择以下一种类型的认证用户名: ?????????????? MAC地址用户名:使用用户的MAC地址作为认证时的用户名和密码。 ?????????????? 固定用户名:所有用户均使用在交换机上预先配置的本地用户名和密码进行认证,因此用户能否通过认证取决于该用户名和密码是否正确及此用户名的最大用户数属性控制(具体内容请参见本手册“AAA”中的配置本地用户属性部分)。 1.1.1? RADIUS服务器认证方式进行MAC地址认证 当选用RADIUS服务器认证方式进行MAC地址认证时,交换机作为RADIUS客户端,与RADIUS服务器配合完成MAC地址认证操作: ?????????????? 采用MAC地址用户名时,交换机将检测到的用户MAC地址作为用户名和密码发送给RADIUS服务器。 ?????????????? 采用固定用户名时,交换机将已经在本地配置的用户名和密码作为待认证用户的用户名和密码,发送给RADIUS服务器。 RADIUS服务器完成对该用户的认证后,认证通过的用户可以访问网络。 1.1.2? 本地认证方式进行MAC地址认证 当选用本地认证方式进行MAC地址认证时,直接在交换机上完成对用户的认证。需要在交换机上配置本地用户名和密码: ?????????????? 采用MAC地址用户名时,需要配置的本地用户名为接入用户的MAC地址,本地用户名是否使用分隔符“-”要与mac-authentication authmode usernameasmacaddress usernameformat命令设置的格式相同,否则会导致认证失败。 ?????????????? 采用固定用户名时,所有用户MAC将自动匹配到已配置的本地用户名和密码。 本地用户的服务类型应设置为lan-access。 1.2? 相关概念 1.2.1? MAC地址认证定时器 MAC地址认证过程受以下定时器的控制: ?????????????? 下线检测定时器(offline-detect):用来设置交换机检查用户是否已经下线的时间间隔。当检测到用户下线后,交换机立即通知RADIUS服务器,停止对该用户的计费。 ?????????????? 静默定时器(quiet):用来设置用户认证失败以后,该用户需要等待的时间间隔。在静默期间,交换机不处理该用户的认证功能,静默之后交换机再重新对用户发起认证。 ?????????????? 服务器超时定时器(server-timeout):用来设置交换机同RADIUS服务器的连接超时时间。在用户的认证过程中,如果服务器超时定时器超时,则此次认证失败。 1.2.2? 静默MAC 当一个MAC地址认证失败后,此MAC就被设置为静默MAC。在静默定时器时长之内,对来自此MAC地址的数据报文,交换机直接做丢弃处理。静默MAC的功能主要是防止非法MAC短时间内的重复认证。 ? 注意: ?????? 若配置的静态MAC或者认证通过的MAC地址与静默MAC相同,则此MAC地址的静默功能失效。 ?????? S3100系列以太网交换机支持在端口下配置是否开启静默MAC功能。 ? 1.3? MAC地址认证基本功能配置 1.3.1? MAC地址认证基本功能配置 表1-1 MAC 操作 命令 说明

文档评论(0)

sb9185sb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档