show dot1x
Sintaxis
show dot1x
<brief | detail>
<interface interface-name>
Descripción
Muestra el estado operativo actual de todos los puertos con la lista de usuarios conectados.
Este comando muestra la lista de suplicantes conectados recibidos del servidor de autenticación RADIUS independientemente del estado de la sesión, es decir, tanto para los suplicantes autenticados como para los suplicantes que intentaron autenticar.
Opciones
| none | Muestra información de todos los puertos de autenticación. |
| brief | detail | (Opcional) Muestra el nivel de salida especificado. |
| interface interface-name | (Opcional) Muestra información del puerto especificado con una lista de suplicantes conectados. |
Nivel de privilegio requerido
Vista
Campos de salida
Tabla 1 enumera los campos de salida del show dot1x comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Nombre de campo |
Descripción de campo |
Nivel de salida |
|---|---|---|
|
Nombre de un puerto. |
Todos los niveles |
|
La dirección MAC del suplicante conectado en el puerto. |
Todos los niveles |
|
La función de autenticación 802.1X de la interfaz. Cuando 802.1X está habilitado en una interfaz, la función es Authenticator. Como Authenticator, la interfaz bloquea el acceso LAN hasta que un suplicante se autentica mediante autenticación 802.1X o MAC RADIUS. |
|
|
El estado del puerto:
|
|
|
El nombre de usuario del suplicante conectado. |
|
|
El estado administrativo del puerto:
|
|
|
El modo para el suplicante:
|
|
|
El número de segundos que el puerto espera tras un intercambio de autenticación fallido con el suplicante antes de volver a unir la autenticación. El valor predeterminado es de 60 segundos. El rango es de 0 a 65,535 segundos. |
|
|
El número de segundos que el puerto espera antes de retransmitir las PDU EAPOL iniciales al suplicante. El valor predeterminado es de 30 segundos. El rango es de 1 a 65.535 segundos. |
|
|
Autenticación MAC RADIUS:
|
|
|
Protocolo de autenticación MAC RADIUS:
|
|
|
El método de autenticación está restringido solo a MAC RADIUS. La autenticación 802.1X no está habilitada. |
|
|
El estado de reautenticación:
|
|
|
El número de segundos que el puerto espera a una respuesta cuando transmite una solicitud del servidor de autenticación al suplicante antes de reenviar la solicitud. El valor predeterminado es de 30 segundos. El rango es de 1 a 60 segundos. |
|
|
El número de segundos que el puerto espera a una respuesta cuando transmite una respuesta del suplicante al servidor de autenticación antes de interrumpir el tiempo. El valor predeterminado es de 30 segundos. El rango es de 1 a 60 segundos. |
|
|
El número máximo de veces que se retransmite al suplicante un paquete de solicitud EAPOL antes de que se desconte el tiempo de espera de la sesión de autenticación. El valor predeterminado es 2. El rango es del 1 al 10. |
|
|
El número de clientes que no son 802.1X concedió acceso a la LAN mediante el bypass de MAC estático. Se muestran los siguientes campos:
|
|
|
La VLAN a la que se conecta un suplicante cuando el suplicante se autentica mediante una VLAN invitada. Si una VLAN invitada no está configurada en la interfaz, este campo muestra <not configured>. |
|
|
Número de sesiones de datos que se autenticaron en una interfaz de autenticación de varios dominios. |
|
|
Número de suplicantes conectados a un puerto. |
|
|
El nombre de usuario y la dirección MAC del suplicante conectado. |
|
|
El método de autenticación utilizado para un suplicante:
|
|
|
La VLAN a la que está conectado el suplicante. |
|
|
Filtro de política de usuario enviado por el servidor RADIUS. |
|
|
Intervalo de reautenticación configurado. |
|
|
Número de segundos en los que se volverá a producir la reautenticación para el suplicante conectado. |
|
|
Número de segundos entre los mensajes provisionales de contabilidad RADIUS. |
|
|
El número de segundos que faltan para que se produzca la próxima actualización de contabilidad provisional radius. |
|
|
La dirección URL utilizada para redirigir el suplicante a un servidor Web central para la autenticación. |
|
|
Muestra si el bloque EAPOL está vigente o no. |
|
Salida de muestra
muestra el informe de interfaz dot1x
user@switch> show dot1x interface brief 802.1X Information: Interface Role State MAC address User ge-0/0/1 Authenticator Authenticated 00:a0:d2:18:1a:c8 user1 ge-0/0/2 Authenticator Connecting ge-0/0/3 Authenticator Held 00:a6:55:f2:94:ae user3
muestra los detalles de la interfaz dot1x
user@switch> show dot1x interface ge-0/0/16.0 detail
ge-0/0/16.0
Role: Authenticator
Administrative state: Auto
Supplicant mode: Single
Number of retries: 3
Quiet period: 60 seconds
Transmit period: 30 seconds
Mac Radius: Enabled
Mac Radius Restrict: Disabled
Mac Radius Authentication Protocol: PAP
Reauthentication: Enabled
Configured Reauthentication interval: 3600 seconds
Supplicant timeout: 30 seconds
Server timeout: 30 seconds
Maximum EAPOL requests: 2
Guest VLAN member: <not configured>
Number of connected supplicants: 2
Supplicant: abc, 00:30:48:8C:66:BD
Operational state: Authenticated
Authentication method: Radius
Authenticated VLAN: v200
Session Reauth interval: 3600 seconds
Reauthentication due in 3587 seconds
Eapol-Block: Not In Effect
Supplicant: 000303030303, 00:03:03:03:03:03
Operational state: Authenticated
Backend Authentication state: Idle
Authentication method: Mac Radius
Authenticated VLAN: dyn_vlan2
Session Reauth interval: 3600 seconds
Reauthentication due in 3587 seconds
Eapol-Block: In EffectInformación de versión
Comando introducido en Junos OS versión 9.0.
