设为首页收藏本站language 语言切换
查看: 2456|回复: 6
收起左侧

[分享] 华为设备配置802.1x本地认证

[复制链接]
 成长值: 63715
发表于 2019-3-21 10:18:30 | 显示全部楼层 |阅读模式
组网需求PC1(10.10.10.2/30)直接连接到RouterA的Eth2/0/1端口,RouterA的VLANIF10接口IP地址10.10.10.1/30(为PC1上的网关IP地址),配置802.1x协议进行访问控制,认证方式采用本地认证。
图1 802.1x本地认证组网图
1.jpg

操作步骤RouterA的配置

V200R007及之前版本:
#                                                                              
vlan batch 10
#
dot1x enable  //使能全局802.1x认证
#
aaa
local-user huawei password cipher %^%#G"!M:/faAYTy,Z/ybp^0/"9i,tFOpPe4Lq!c"pn=%^%#  //添加本地用户密码为“huawei@123”
local-user huawei privilege level 0   
local-user huawei service-type 8021x  //添加本地接入用户                                   
#                                                                                    
interface Ethernet2/0/1                                                  
port link-type access                                                         
port default vlan 10                                                           
dot1x enable  //使能接口的802.1x认证
dot1x port-method port  //指定接口上用户的接入方式为基于接口                  
#
interface Vlanif10
ip address 10.10.10.1 255.255.255.252
#

V200R008及之后版本:
#                                                                              
vlan batch 10
#
authentication-profile name p1
dot1x-access-profile d1    //在认证模板p1上绑定802.1x接入模板d1
#
aaa
local-user huawei password cipher %^%#G"!M:/faAYTy,Z/ybp^0/"9i,tFOpPe4Lq!c"pn=%^%#  //添加本地用户密码为“huawei@123”
local-user huawei privilege level 0   
local-user huawei service-type 8021x  //添加本地接入用户                                   
#                                                                                    
interface Ethernet2/0/1                                                  
port link-type access                                                         
port default vlan 10                                                           
authentication-profile p1  //接口下绑定认证模板p1
#
interface Vlanif10
ip address 10.10.10.1 255.255.255.252
#
dot1x-access-profile name d1
#

验证配置结果
客户端认证软件输入用户名“huawei”,密码“huawei@123”可以成功上线,执行display access-user可以查看上线用户的信息。

配置注意事项缺省情况下,接口下接入用户的认证方式为基于MAC,该接口下的所有用户上线时均需要单独认证。配置认证方式为基于接口时,只要该接口下的第一个用户认证成功后,其他802.1x用户无须认证。


发表于 2024-7-1 10:01:09 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
沙发 2024-7-1 10:01:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-7-1 10:01:17 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
板凳 2024-7-1 10:01:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-7-1 10:01:27 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
地板 2024-7-1 10:01:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-7-1 10:01:33 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
5# 2024-7-1 10:01:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-7-1 10:01:40 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
6# 2024-7-1 10:01:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 11:14 , Processed in 0.069606 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表