2024年6月11日发(作者:)
1.14 MAC地址认证典型配置举例
1.14.1 本地MAC地址认证
1. 组网需求
如图1-2所示,某子网的用户主机与设备的端口GigabitEthernet2/0/1相连接。
设备的管理者希望在端口GigabitEthernet2/0/1上对用户接入进行MAC地址
认证,以控制它们对Internet的访问。
要求设备每隔180秒就对用户是否下线进行检测;并且当用户认证失败时,需
等待180秒后才能对用户再次发起认证。
所有用户都属于ISP域bbb,认证时使用本地认证的方式。
使用用户的MAC地址作用户名和密码,其中MAC地址带连字符、字母小写。
2. 组网图
图1-2 启动MAC地址认证对接入用户进行本地认证
3. 配置步骤
# 添加网络接入类本地接入用户。本例中添加Host A的本地用户,用户名和密码均
为Host A的MAC地址00-e0-fc-12-34-56,服务类型为lan-access。
[Device] local-user 00-e0-fc-12-34-56 class network
[Device-luser-network-00-e0-fc-12-34-56] password simple
00-e0-fc-12-34-56
[Device-luser-network-00-e0-fc-12-34-56] service-type lan-access
[Device-luser-network-00-e0-fc-12-34-56] quit
# 配置ISP域,使用本地认证方法。
[Device] domain bbb
[Device-isp-bbb] authentication lan-access local
[Device-isp-bbb] quit
# 开启端口GigabitEthernet2/0/1的MAC地址认证。


发布评论