• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

接入交換機端口配置

2024-10-12提問
  • 0關注
  • 0收藏,767瀏覽
粉絲:0人 關注:2人

問題描述:

有線接入交換機有個需求:①部分端口不配dot1x+要配端口安全、②部分端口要配dot1x+不配端口安全

 

現問題:端口安全要在全局模式下先開啟,才能在端口下配置,全局模式開了端口安全後,端口就無法加dot1x,有無辦法解決

最佳答案

粉絲:109人 關注:0人

您好,端口安全與802.1X功能衝突,可以試試單獨用端口安全實現

表1-1 端口安全模式描述表

安全模式

工作機製

NTK/入侵檢測

缺省情況

noRestrictions

表示端口的安全功能關閉,端口處於無限製狀態

無效

端口控製MAC地址學習

autoLearn

端口可通過手工配置或自動學習MAC地址。這些新的MAC地址被稱為安全MAC,並被添加到安全MAC地址表中

當端口下的安全MAC地址數超過端口安全允許學習的最大MAC地址數後,端口模式會自動轉變為secure模式。之後,該端口停止添加新的安全MAC,隻有源MAC地址為安全MAC地址、手工配置的MAC地址的報文,才能通過該端口

該模式下,端口禁止學習動態MAC地址

可觸發

secure

禁止端口學習MAC地址,隻有源MAC地址為端口上的安全MAC地址、手工配置的MAC地址的報文,才能通過該端口

端口采用802.1X認證

userLogin

對接入用戶采用基於端口的802.1X認證

此模式下,端口下的第一個802.1X用戶認證成功後,其它用戶無須認證就可接入

無效

userLoginSecure

對接入用戶采用基於MAC地址的802.1X認證

此模式下,端口最多隻允許一個802.1X認證用戶接入

可觸發

userLoginWithOUI

該模式與userLoginSecure模式類似,但端口上除了允許一個802.1X認證用戶接入之外,還額外允許一個特殊用戶接入,該用戶報文的源MACOUI與設備上配置的OUI值相符

在用戶接入方式為有線的情況下,802.1X報文進行802.1X認證,非802.1X報文直接進行OUI匹配,802.1X認證成功和OUI匹配成功的報文都允許通過端口

userLoginSecureExt

對接入用戶采用基於MAC802.1X認證,且允許端口下有多個802.1X用戶

端口采用MAC地址認證

macAddressWithRadius

對接入用戶采用MAC地址認證

此模式下,端口允許多個用戶接入

可觸發

端口采用802.1XMAC地址認證組合認證

macAddressOrUserLoginSecure

端口同時處於userLoginSecure模式和macAddressWithRadius模式

在用戶接入方式為有線的情況下,非802.1X報文進行MAC地址認證,802.1X報文直接進行802.1X認證

可觸發

macAddressElseUserLoginSecure

端口同時處於macAddressWithRadius模式和userLoginSecure模式,但MAC地址認證優先級大於802.1X認證;

在用戶接入方式為有線的情況下,非802.1X報文進行MAC地址認證。802.1X報文先進行MAC地址認證,如果MAC地址認證失敗再進行802.1X認證

macAddressOrUserLoginSecureExt

macAddressOrUserLoginSecure類似,但允許端口下有多個802.1XMAC地址認證用戶

macAddressElseUserLoginSecureExt

macAddressElseUserLoginSecure類似,但允許端口下有多個802.1XMAC地址認證用戶


暫無評論

1 個回答
粉絲:108人 關注:9人

不能一起開啟的

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明