Инструкция по эксплуатации Dell PowerConnect 6024
Страница 129
Таблица
7-1. Команды консоли для проверки подлинности на основе порта
Далее приведен пример команд консоли
.
Команда консоли
Описание
aaa authentication dot1x default метод1
[метод2.]
Указывает один или несколько методов проверки подлинности
, авторизации и учета (AAA),
используемые на интерфейсах
IEEE 802.1X.
dot1x system-auth- control
Глобальное включение
802.1X.
dot1x port-control {auto | force- authorized |
force- unauthorized}
Управление состоянием авторизации порта вручную
.
dot1x max-req число
Устанавливает максимальное число попыток отправки запросов
EAP клиенту перед
возобновлением процесса проверки подлинности
.
dot1x re-authenticate [ethernet интерфейс]
Инициализирует вручную повторную проверку подлинности всех портов
, поддерживающих
802.1X или указанного порта, поддерживающего 802.1X.
dot1x re- authentication
Включает периодические повторные проверки подлинности клиента
.
dot1x timeout quiet-period секунды
Устанавливает число секунд
, в течение которых устройство остается в состоянии молчания после
обмена данными в ходе неудачной проверки подлинности
.
dot1x timeout re-authperiod секунды
Устанавливает число секунд между попытками повторной проверки подлинности
.
dot1x timeout server-timeout секунды
Устанавливает время повторной передачи пакетов на сервер проверки подлинности
.
dot1x timeout supp-timeout секунды
Устанавливает время для повторной отправки кадра запроса
EAP клиенту.
dot1x timeout tx- period секунды
Устанавливает число секунд
, в течение которых устройство ожидает ответа на запрос EAP от
клиента перед повторной отправкой запроса
.
show dot1x [ethernet интерфейс]
Отображает состояние
802.1X для устройства или указанного интерфейса.
show dot1x users [username имя_пользователя]
Отображает пользователей
802.1X для устройства.
show dot1x statistics ethernet интерфейс
Отображает статистику
802.1X для указанного интерфейса.
Console# show dot1x
Port
Admin Mode
Oper Mode
Reauth Control
Reauth Period
Username
----
----------
----------
-------
------
--------
g11
Auto
Authorized
Ena
3600
Bob
g12
Auto
Authorized
Ena
3600
John
g13
Auto
Unauthorized
Ena
3600
Clark