首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >具有802.1x“请求超时”功能的交换机?

具有802.1x“请求超时”功能的交换机?
EN

Server Fault用户
提问于 2010-04-27 13:45:10
回答 1查看 1.6K关注 0票数 1

我正在寻找一个完整的交换机列表,它将允许802.1x和正常(非请求者)允许主机连接到交换机上的相同端口。这对于有半开放端口的区域很有用,比如大厅区或图书馆,在这些地方,企业和客人用户可以使用相同的端口,但是您希望他们有不同的访问配置文件,并且不希望客人在他们的系统上配置802.1x。

例如,Enterasys和Extreme网络都有这样的特性:如果交换机在一定时间内看不到来自客户端的EAPOL数据包,则将端口放入“来宾”VLAN;如果看到802.1x请求者,则尝试通过802.1x对用户进行身份验证,如果成功,则执行radius服务器告诉它的操作(IE将端口放入某个VLAN,应用某些ACL,等等)

其他供应商是否具有这类功能,或者是否期望交换机同时执行802.1x和MAC身份验证,而“请求超时”功能是在MAC身份验证上使用毯子允许实现的?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2010-04-27 15:00:12

IIRC,Cisco交换机支持类似的东西:默认情况下端口在来宾VLAN中,但是当请求者进行身份验证时切换到ACS指定的VLAN。ACS也可以为不同的PC/用户指定不同的VLAN。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/136240

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档