h3c交换机802.1x配置

 dis cu

 sys     进入系统视图
 dot1x    开启全局802.1x
 config  配置模式
 interface e0/1/30  进入端口模式下
 dot1x
 quit     退出当前
 
 
radius scheme CRI        创建RADIUS方案CRI并进入其视图
 primary authentication 51.96.2.16 1812    设置主认证RADIUS服务器的IP地址
 secondary authentication 0.0.0.0 1812  设置从认证RADIUS服务器的IP地址(根据情况)
 accounting optional
 key authentication symantec 设置系统与认证 RADIUS服务器交互报文时的加密密码 
 user-name-format without-domain 系统从用户名中去除用户域名后再将之传给 RADIUS服务器
 quit
 
 domain cri      创建域cri并进入其视图
 scheme radius-scheme CRI local   指定CRI为该域用户的RADIUS方案
 domain default enable cri  配置域 cri为缺省用户域。
 state primary active  配置域状态为active
#
 dot1x
 dot1x authentication-method eap    设置802.1x用户认证方法为eap

你可能感兴趣的:(h3c,休闲,交换机,802.1x,802.1x配置)