Mostrar DOT1x
Sintaxis
Release Information
Comando introducido en Junos OS versión 9,0 para conmutadores de la serie EX.
Comando introducido en Junos OS versión X53-D30 de 14,1 pulgadas para el serie QFX.
Comando introducido en Junos OS versión 14,2 para enrutadores MX240, MX480 y MX960 en modo de LAN mejorado.
Descripción
Mostrar el estado operativo actual de todos los puertos con la lista de usuarios conectados.
Este comando muestra la lista de suplicantes conectados recibidos desde el servidor de autenticación de RADIUS, independientemente—del estado de sesión que sea, tanto para los suplicantes autenticados como para los suplicantes que intentaran la autenticación.
Opciones
Nivel de privilegio requerido
vista
Temas relacionados
Lista de ejemplos
Mostrar informe breve de interfaz de DOT1xMostrar detalle de interfaz de DOT1x
Campos de salida
Tabla 1enumera los campos de salida del show dot1x comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Tabla 1: Mostrar campos de salida de DOT1x
Nombre del campo | Descripción de campo | Nivel de salida |
---|---|---|
Interface | Nombre de un puerto. | Todos los niveles |
MAC address | El dirección MAC del suplicante conectado en el puerto. | Todos los niveles |
Role | El rol de autenticación 802.1 X de la interfaz. Cuando 802.1 X está habilitado en una interfaz, el rol se Autenticador. Como Autenticador, la interfaz bloquea el acceso a la LAN hasta que se autentica un suplicante a través de la autenticación 802.1 X o MAC RADIUS. | brief, detail |
State | El estado del puerto:
| brief |
User | Nombre de usuario del suplicante conectado. | brief |
Administrative state | El estado administrativo del puerto:
| detail |
Supplicant | El modo del solicitante:
| detail |
Quiet period | El número de segundos que el puerto espera después de un intercambio de autenticación fallido con el suplicante antes de volver a intentar la autenticación. El valor predeterminado es 60 segundos. El rango está comprendido entre 0 y 65.535 segundos. | detail |
Transmit period | El número de segundos que el puerto espera antes de retransmitir las PDU EAPOL iniciales al solicitante. El valor predeterminado es 30 segundos. El intervalo oscila entre 1 y 65.535 segundos. | detail |
MAC radius | Autenticación de RADIUS de MAC:
| detail |
MAC radius authentication protocol | Protocolo de autenticación de RADIUS de MAC:
| detail |
MAC radius restrict | El método de autenticación solo se restringe a MAC RADIUS. la autenticación de 802.1 x no está habilitada. | detail |
Reauthentication | El estado de la reautenticación:
| detail |
Supplicant timeout | El número de segundos que el puerto espera una respuesta cuando retransmite una solicitud desde el servidor de autenticación al suplicante antes de volver a enviar la solicitud. El valor predeterminado es 30 segundos. El intervalo oscila entre 1 y 60 segundos. | detail |
Server timeout | El número de segundos que el puerto espera una respuesta cuando retransmite una respuesta del suplicante al servidor de autenticación antes de que se agote el tiempo de espera. El valor predeterminado es 30 segundos. El intervalo oscila entre 1 y 60 segundos. | detail |
Maximum EAPOL requests | Número máximo de veces que un paquete de petición EAPOL se retransmite al suplicante antes de que se agote el tiempo de espera de la sesión de autenticación. El valor predeterminado es 2. El rango está comprendido entre 1 y 10. | detail |
Number of clients bypassed because of authentication | Número de clientes no 802.1 X que concedió acceso a la LAN por medio de una omisión de MAC estática. Se mostrarán los siguientes campos:
| detail |
Guest VLAN member | VLAN a la que está conectado un suplicante cuando el solicitante se autentica mediante una VLAN invitada. Si una VLAN invitada no está configurada en la interfaz, este campo muestra <no configurado>. | detail |
Multi domain data session count | El número de sesiones de datos que se han autenticado en una interfaz de autenticación de varios dominios. | detail |
Number of connected supplicants | Número de suplicantes conectados a un puerto. | detail |
Supplicant | El nombre de usuario y el dirección MAC del suplicante conectado. | detail |
Authentication method | Método de autenticación utilizado por un suplicante:
| detail |
Authenticated VLAN | La VLAN a la que está conectado el solicitante. | detail |
Dynamic filter | Filtro de directivas de usuario enviado por el servidor RADIUS. | detail |
Session Reauth interval | El intervalo de reautenticación configurado. | detail |
Reauthentication due in | El número de segundos de que volverá a producirse la nueva autenticación del suplicante conectado. | detail |
Session Accounting Interim Interval | Número de segundos entre mensajes de cuentas provisionales RADIUS. | detail |
Accounting Update due in | El número de segundos hasta la siguiente actualización provisional de RADIUS cuentas. | detail |
CWA Redirect URL | Dirección URL utilizada para redirigir al suplicante a un servidor web central para la autenticación. | detail |
Eapol Block | Muestra si el bloque EAPOL está activado o no en vigor. | detail |
Ejemplo
Mostrar informe breve de interfaz de DOT1x
user@switch> show dot1x interface brief
802.1X Information: Interface Role State MAC address User ge-0/0/1 Authenticator Authenticated 00:a0:d2:18:1a:c8 user1 ge-0/0/2 Authenticator Connecting ge-0/0/3 Authenticator Held 00:a6:55:f2:94:ae user3
Mostrar detalle de interfaz de DOT1x
user@switch> show dot1x interface ge-0/0/16.0
detail
ge-0/0/16.0 Role: Authenticator Administrative state: Auto Supplicant mode: Single Number of retries: 3 Quiet period: 60 seconds Transmit period: 30 seconds Mac Radius: Enabled Mac Radius Restrict: Disabled Mac Radius Authentication Protocol: PAP Reauthentication: Enabled Configured Reauthentication interval: 3600 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: <not configured> Number of connected supplicants: 2 Supplicant: abc, 00:30:48:8C:66:BD Operational state: Authenticated Authentication method: Radius Authenticated VLAN: v200 Session Reauth interval: 3600 seconds Reauthentication due in 3587 seconds Eapol-Block: Not In Effect Supplicant: 000303030303, 00:03:03:03:03:03 Operational state: Authenticated Backend Authentication state: Idle Authentication method: Mac Radius Authenticated VLAN: dyn_vlan2 Session Reauth interval: 3600 seconds Reauthentication due in 3587 seconds Eapol-Block: In Effect