打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
交换机基于MAC地址的身份验证技术

MAC地址认证是一种通过验证端口下用户的MAC地址信息来到达保证端口安全的技术,它不需要用户安装客户端软件。设备在检测到用户的MAC地址信息之后就启动了身份验证,不需要用户额外通过客户端配置验证,是一种方便的身份验证技术。今天的技术帖我们就给大家介绍MAC地址认证。

拓扑图如下图所示:

SW的交换机上创建vlan10,给vlan10配置三层虚接口地址,SW的G1/0/1属于vlan10,开启MAC地址的身份验证。

SW的配置如下所示:

[SW]vlan10

[SW-vlan10]port GigabitEthernet1/0/1

[SW]interface Vlan-interface 10

[SW-Vlan-interface10]ipaddress 10.1.1.1 24

[SW]local-usere8-9a-8f-1f-4e-92 class network //收集PC的MAC地址信息,绑定到SW上进行身份验证

Newlocal user added.

[SW-luser-network-e8-9a-8f-1f-4e-92]passwordsimple e8-9a-8f-1f-4e-92

[SW-luser-network-e8-9a-8f-1f-4e-92]service-typelan-access

[SW]mac-authenticationtimer offline-detect 180 //配置下线定时器,即每隔180秒对用户是否下线进行检测

[SW]mac-authenticationtimer quiet 180 //用户认证失败时需要180秒后用户才能再次验证

[SW]mac-authenticationuser-name-format mac-address with-hyphen lowercase //设置MAC地址验证的命令格式,用户的MAC地址带连接符,使用小写字母

[SW]interfaceGigabitEthernet 1/0/1 //开启端口和全局的MAC地址认证

[SW-GigabitEthernet1/0/1]mac-authentication

[SW]mac-authentication

一旦配置成功之后,如果验证成功PC可以访问SW,一旦验证失败则不能访问。

验证成功现象:

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
企业网网管养成手册(交换机的常用配置经验)
同一交换机的不同VLAN,如何做到隔离?
思科DHCP全攻略~ 最近看到大家经常由于DHCP的问题犯愁, 为了让大家更明白的了解DHCP并且会配置,特此发这个贴 相信大家认证看完对DHCP就会了如指掌 1.配置DHCP Server
三种实现VLAN间通信的方式,实现VLAN间通信
以太网交换技术、交换机工作原理、VLAN的管理和实现知识大全
三层交换基本原理
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服