Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为 VLAN 接口配置动态认证

在配置动态 VLAN 身份验证之前,请配置 DHCP 本地服务器或 DHCP 中继,以便动态 VLAN 接口通过其运行。

有关 DHCP 本地服务器或 DHCP 中继的信息,请参阅:

注意:

您还可以通过 PPP 或 PPPoE 接口配置动态创建的 VLAN 接口。有关如何配置 PPP 或 PPPoE 的信息,请参阅 PPP 用户接口的动态配置文件 概述或 用户接口和 PPPoE 概述

您可以将动态配置文件与 RADIUS 结合使用,在默认逻辑系统和指定的路由实例中动态创建逻辑 VLAN 接口。当同一 VLAN 中的 DHCP 客户端变为活动状态时,相应的接口会被分配给任何指定的路由实例。您还可以为传入用户动态创建底层 VLAN 接口,将在此 VLAN 上创建的接口与默认逻辑系统和指定的路由实例相关联,并为动态创建的接口定义 RADIUS 身份验证值。

要为动态创建的 VLAN 接口配置动态身份验证:

  1. 配置包含相应计费顺序、身份验证顺序和服务器访问值的访问配置文件。

    有关如何配置访问配置文件、RADIUS 核算、RADIUS 统计信息以及如何定义 RADIUS 服务器访问的信息,请参阅:

  2. 配置使用默认逻辑系统并创建特定路由实例以包含动态创建的 VLAN 接口的动态配置文件。
  3. 定义用于自动配置的 VLAN 物理接口。
  4. 将访问配置文件与 VLAN 接口相关联。
  5. 将动态配置文件与 VLAN 接口相关联。