通过接入配置,可以使交换机从接口这一级对所接入的用户进行认证和控制,从而保护企业网络的安全。
设备支持两种配置模式,默认模式为传统模式,用户可通过命令authentication unified-mode切换为统一模式。
传统模式下,接入配置包括不认证、802.1x认证、MAC认证,以及802.1x认证、MAC认证两种认证方式组合起来使用的MAC旁路认证和MAC旁路认证过程中优先进行MAC认证的配置。
不认证:用户无需经过认证即可接入网络。
802.1x认证:是一种基于802.1x协议的二层认证方式,用户终端需要安装802.1x客户端软件,客户端和服务器之间通过EAP(Extensible Authentication Protocol)协议进行用户身份认证。
MAC认证:以用户的MAC地址作为身份凭据进行认证,用户终端无需安装802.1x客户端软件。
MAC旁路认证:用户首先会进行802.1x认证,同时启动MAC旁路认证延迟定时器,如果MAC旁路认证延迟时间到达而802.1x认证仍未成功,再触发MAC认证。
统一模式下,接入配置包括不认证、802.1x认证、MAC认证,以及Portal认证的配置。
进行接入配置时,需要先打开认证功能开关,再选择应用认证功能的接口,最后选择接口认证方式。