Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

authenticator

Syntax

Hierarchy Level

Description

Especifique o grupo de servidores a ser usado para autenticação de IEEE 802.1X ou MAC RADIUS para Controle de acesso de rede baseado em porta, configure interfaces para autenticação 802.1x e configure bypass MAC estático para autenticação 802.1x e MAC RADIUS autenticação. A autenticação 802.1X é suportada em interfaces que são membros de VLANs privadas (PVLANs).

Nota:

Você não pode configurar a autenticação de usuário 802.1X nas interfaces habilitadas para tunelamento Q-in-Q.

Default

A autenticação 802.1X está desabilitada.

Options

nome de acesso do nome do perfil de autenticação

Especifique o nome do perfil de acesso a ser usado para autenticação de usuário 802.1X ou MAC RADIUS usuário. O perfil de acesso está configurado no nível da hierarquia [editar perfil de acesso] e contém o endereço IP do RADIUS servidor e outras informações usadas para autenticação.

Nota:

A configuração do perfil de acesso é necessária apenas para clientes com 802,1X, não para clientes MAC estáticos.

  • Padrão: Nenhum perfil de acesso é especificado.

ip-mac-session-binding

Configure o dispositivo de composição para verificar se há uma vinculação de endereço IP-MAC na tabela de xeretamento DHCP, DHCPv6 ou SLAAC antes de encerrar a sessão de autenticação quando o endereço MAC for mais velho. Se o endereço MAC do dispositivo final estiver vinculado a um endereço IP, ele será retido na tabela de com switching Ethernet, e a sessão de autenticação continuará ativa.

Para configurar esse recurso, você também deve desassociar a tabela de sessão de autenticação da tabela de com switching Ethernet usando a no-mac-table-binding instrução. Isso estende a sessão de autenticação até o próximo período de autenticação.

Nota:

Esse recurso requer que ODHCP, DHCPv6 ou SLAAC sejam ativados no dispositivo.

  • Padrão: Não habilitado

encadernação sem mac-table

Especifique que o dispositivo não remova a sessão da tabela de sessão de autenticação quando o endereço MAC sair da tabela de com switching Ethernet.

  • Padrão: Não habilitado

As declarações restantes são explicadas separadamente. Pesquise uma declaração no CLI Explorer ou clique em uma declaração conectada na seção Sintaxe para obter detalhes.

Required Privilege Level

roteamento — Para exibir essa instrução na configuração.

roteamento-controle — para adicionar essa instrução à configuração.

Release Information

Declaração lançada na versão 9.0 do Junos OS.

no-mac-table-binding apresentado no Junos OS Release 11.1.

radius-options apresentado na versão 12.1 do Junos OS.

add-interface-text-description apresentado no Junos OS Release 18.4.

ip-mac-session-binding apresentado no Junos OS Release 20.2R1.