首页 科技问答 一只小白工程师,关于有线dot1x准入和哑终端mac认证的问题

一只小白工程师,关于有线dot1x准入和哑终端mac认证的问题

科技问答 198
1683213199,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区一只小白工程师 一只小白工程师 一段 粉丝:0人 关注:1人

问题描述:

华三v7版本的5130,默认是先进行mac还是dot1x认证,因为当全局和接口下同时开启了这两种认证,那么终端认证就会出现认证失败,把全局下面的mac认证关了以后终端就可以正常认证

组网及组网描述:

7小时前提问

您好,先mac

7小时前回答

如果说mac认证失败了呢,比如mac是给哑终端用的,但是该接口下通过hub接了哑终端和终端,那么终端的认证是在mac失败后多久才进行用户密码认证?

一只小白工程师

同时启用,MAC地址验证的时候指定mac地址对应的用户名即可,然后端口安全模式改为macaddress or user login secure ext,可以试试看,这个模式是802.1X认证优先级要大于MAC地址认证,对于非802.1X的报文,直接进行MAC地址认证,同时允许接口下存在多个802.1X用户或MAC地址用户

参考Triple认证

https://www.h3c.com/cn/d_

7小时前回答

当端口上同时开启了802.1X认证、MAC地址认证和Web认证功能后,不同类型的终端报文可触发不同的认证过程:

·     终端网卡接入网络时,如果发送ARP报文或者DHCP报文(广播报文),则首先触发MAC地址认证。若MAC地址认证成功,则不需要再进行其它认证;若MAC地址认证失败,则允许触发802.1X或者Web认证。

·     如果终端使用系统自带的802.1X客户端或者第三方客户端软件发送EAP报文,或者在设备开启单播触发功能的情况下终端发送任意报文,则触发802.1X认证。

·     如果终端发送HTTP报文,则触发Web认证。

端口允许多种认证过程同时进行,且某一种认证失败不会影响同时进行的其它认证过程。一旦终端通过某一种认证,其它认证过程的进行情况有所不同:

·     如果终端首先通过MAC地址认证, Web认证会立即终止,但802.1X认证仍会继续进行。如果802.1X认证成功,则端口上生成的802.1X认证用户信息会覆盖已存在的MAC地址认证用户信息。否则,用户依然保持MAC地址认证在线,且允许再次触发802.1X认证,但不能再次触发Web认证。

·     如果终端首先通过802.1X认证或者Web认证,则端口上其他认证会立即终止,且不能被再次触发。

7小时前回答

你正在,关于有线dot1x准入和哑终端mac认证的问题