show dot1x interface
Sintaxis
show dot1x interface interface-name
<brief | detail | extensive>
Descripción
Muestra el estado operativo actual de todos los puertos con la lista de usuarios conectados.
Este comando muestra la lista de suplicantes conectados recibidos del servidor de autenticación RADIUS independientemente del estado de la sesión, es decir, tanto para los suplicantes autenticados como para los suplicantes que intentaron autenticar.
Opciones
| none | Muestra información de todos los puertos de autenticación. |
| brief | detail | extensive | (Opcional) Muestra el nivel de salida especificado. |
| interface interface-name | (Opcional) Muestra información para la interfaz especificada con una lista de suplicantes conectados. |
Nivel de privilegio requerido
Vista
Campos de salida
Tabla 1 enumera los campos de salida del show dot1x interface comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Nombre de campo |
Descripción de campo |
Nivel de salida |
|---|---|---|
|
Nombre de un puerto. |
all |
|
La dirección MAC del suplicante conectado en el puerto. |
all |
|
La función de autenticación 802.1X de la interfaz. Cuando 802.1X está habilitado en una interfaz, la función es Authenticator. Como Authenticator, la interfaz bloquea el acceso LAN hasta que un suplicante se autentica mediante autenticación 802.1X o MAC RADIUS. |
|
|
El estado del puerto:
|
|
|
El nombre de usuario del suplicante conectado. |
|
|
El estado administrativo del puerto:
|
|
|
El modo para el suplicante:
|
|
|
El número de segundos que el puerto espera antes de volver a conectar la autenticación después de un intercambio de autenticación fallido con el suplicante. |
|
|
El número de segundos que el puerto espera antes de retransmitir las PDU EAPOL iniciales al suplicante. |
|
|
Autenticación MAC RADIUS:
|
|
|
Protocolo de autenticación MAC RADIUS:
|
|
|
El método de autenticación está restringido a MAC RADIUS. La autenticación 802.1X no está habilitada. |
|
|
El estado de reautenticación:
|
|
|
El número de segundos que el puerto espera a una respuesta cuando transmite una solicitud del servidor de autenticación al suplicante antes de reenviar la solicitud. |
|
|
El número de segundos que el puerto espera a una respuesta cuando transmite una respuesta del suplicante al servidor de autenticación antes de interrumpir el tiempo. |
|
|
El número máximo de veces que se retransmite al suplicante un paquete de solicitud EAPOL antes de que se desconte el tiempo de espera de la sesión de autenticación. |
|
|
El número de clientes que no son 802.1X concedió acceso a la LAN mediante el bypass de MAC estático. Se muestran los siguientes campos:
|
|
|
La VLAN a la que se conecta un suplicante cuando el suplicante se autentica mediante una VLAN invitada. Si una VLAN invitada no está configurada en la interfaz, este campo muestra <not configured>. |
|
|
Número de suplicantes conectados a un puerto. |
|
|
El nombre de usuario y la dirección MAC del suplicante conectado. |
|
|
El método de autenticación utilizado para un suplicante:
|
|
|
La VLAN a la que está conectado el suplicante. |
|
|
Filtro de política de usuario enviado por el servidor RADIUS. |
|
|
Intervalo de reautenticación configurado. |
|
|
Número de segundos en los que se vuelve a volver a autenticar para el suplicante conectado. |
|
|
Número de segundos entre los mensajes provisionales de contabilidad RADIUS. |
|
|
El número de segundos que faltan para que se produzca la próxima actualización de contabilidad provisional radius. |
|
|
La dirección URL utilizada para redirigir el suplicante a un servidor Web central para la autenticación. |
|
Salida de muestra
- muestra el informe de interfaz dot1x
- muestra los detalles de la interfaz dot1x
- muestra la interfaz dot1x ampliada
muestra el informe de interfaz dot1x
user@host> show dot1x interface brief 802.1X Information: Interface Role State MAC address User ge-0/0/1 Authenticator Connecting 2001:db8:56:85:66:0F 00505685660f ge-0/0/2 Authenticator Authenticated 2001:db8:56:9E:56:42 0050569e5642
muestra los detalles de la interfaz dot1x
user@host> show dot1x interface detail
ge-0/0/0.0
Role: Authenticator
Administrative state: Auto
Supplicant mode: Multiple
Number of retries: 3
Quiet period: 60 seconds
Transmit period: 30 seconds
Mac Radius: Enabled
Mac Radius Restrict: Disabled
Reauthentication: Enabled
Configured Reauthentication interval: 30 seconds
Supplicant timeout: 30 seconds
Server timeout: 30 seconds
Maximum EAPOL requests: 2
Guest VLAN member: not configured
Number of connected supplicants: 1
Supplicant: 00505685660f, 00:50:56:85:66:0F
Operational state: Authenticated
Backend Authentication state: Idle
Authentication method: Server-Reject Vlan
Authenticated VLAN: visitor-vlan
Session Reauth interval: 30 seconds
Reauthentication due in 20 seconds
ge-0/0/1.0
Role: Authenticator
Administrative state: Auto
Supplicant mode: Multiple
Number of retries: 3
Quiet period: 60 seconds
Transmit period: 30 seconds
Mac Radius: Enabled
Mac Radius Restrict: Disabled
Reauthentication: Enabled
Configured Reauthentication interval: 30 seconds
Supplicant timeout: 30 seconds
Server timeout: 30 seconds
Maximum EAPOL requests: 2
Guest VLAN member: not configured
Number of connected supplicants: 1
Supplicant: 0050569e5642, 00:50:56:9E:56:42
Operational state: Authenticated
Backend Authentication state: Idle
Authentication method: Server-Reject Vlan
Authenticated VLAN: visitor-vlan
Session Reauth interval: 30 seconds
Reauthentication due in 24 secondsmuestra la interfaz dot1x ampliada
user@host> show dot1x interface extensive 802.1X Information: Interface State MAC address Method Vlan User ge-0/0/6.0 Authenticated 2001:db8:94:00:00:01 Server-Reject Vlan 1400 Test12345
Información de versión
Comando introducido en Junos OS versión 15.1X49-D80.
extensive opción introducida en Junos OS versión 19.4R1 para mostrar los campos adicionales en comparación con la brief opción. Los campos adicionales son authentication method y vlan-id.
