2024年6月11日发(作者:)

1.14 MAC地址认证典型配置举例

1.14.1 本地MAC地址认证

1. 组网需求

如图1-2所示,某子网的用户主机与设备的端口GigabitEthernet2/0/1相连接。

设备的管理者希望在端口GigabitEthernet2/0/1上对用户接入进行MAC地址

认证,以控制它们对Internet的访问。

要求设备每隔180秒就对用户是否下线进行检测;并且当用户认证失败时,需

等待180秒后才能对用户再次发起认证。

所有用户都属于ISP域bbb,认证时使用本地认证的方式。

使用用户的MAC地址作用户名和密码,其中MAC地址带连字符、字母小写。

2. 组网图

图1-2 启动MAC地址认证对接入用户进行本地认证

3. 配置步骤

# 添加网络接入类本地接入用户。本例中添加Host A的本地用户,用户名和密码均

为Host A的MAC地址00-e0-fc-12-34-56,服务类型为lan-access。

system-view

[Device] local-user 00-e0-fc-12-34-56 class network

[Device-luser-network-00-e0-fc-12-34-56] password simple

00-e0-fc-12-34-56

[Device-luser-network-00-e0-fc-12-34-56] service-type lan-access

[Device-luser-network-00-e0-fc-12-34-56] quit

# 配置ISP域,使用本地认证方法。

[Device] domain bbb

[Device-isp-bbb] authentication lan-access local

[Device-isp-bbb] quit

# 开启端口GigabitEthernet2/0/1的MAC地址认证。