与思科设备配合的注意事项(一) 当前Cisco版本不支持基于MAC地址的802.1X认证方式,仅支持基于端口的802.1X认证方式;需要注意一点,Cisco设备基于端口的802.1X认证方式下,接入端口可以配置两种Dot1x主机模式(single-host和multi-host);默认配置为single-host模式时,同一接入端口不允许下挂有多台主机,否则Cisco设备会自动检测并关闭端口;当配置为multi-host模式时,同一接入端口可以下挂多台主机,但只要有一台主机上的用户通过802.1X认证及EAD安全检查,则该端口下挂的其他所有主机将拥有访问网络的同等权限,网络安全存在隐患; 与思科设备配合的注意事项(二) 目前Cisco设备必须支持aaa accounting dot1x default start-stop group radius命令才能够支持EAD,否则无法实现安全检查(包括其他与策略服务器相关的功能) Cisco设备可以通过配置aaa accounting update periodic命令来启用/设置计费报文的更新时间,但大部分早期版本的Cisco交换机并不支持该命令。缺少计费更新包的交互,缺省情况下将导致在线用户列表老化后删除。必须在添加接入设备时将设备类型选为“思科” 与思科设备配合的注意事项(三) 当认证客户端上线后,Cisco设备不提供与802.1
您可能关注的文档
最近下载
- 征信简版PDF个人信用报告-优征信版本-2026去锁可编辑.pdf
- 防跑车说明书.docx VIP
- 《WB/T 1145-2024农产品产地冷链集配中心基本要求》.pdf
- 2026年中考语文备考之非连续性文本阅读备考训练:科技创新主题.docx VIP
- 素烧窑和釉烧窑.doc VIP
- 英文经典 波伏娃 - 第二性.doc
- 【TCP云运维】腾讯云运维高级工程师认证考试题库(汇总)..doc VIP
- 矿用电缆故障点定位方法的多维度解析与创新应用研究.docx
- 2026年上海市嘉定区中心医院医护人员招聘考试参考题库附答案解析.docx VIP
- 2026年上海市嘉定区中心医院医护人员招聘笔试备考题库及答案解析.docx VIP
原创力文档

文档评论(0)