Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

mac-radius

Sintaxis

Nivel de jerarquía

Descripción

Configure la autenticación MAC RADIUS para interfaces específicas. La autenticación MAC RADIUS permite el acceso LAN a direcciones MAC permitidas. Cuando aparece una nueva dirección MAC en una interfaz, el dispositivo consulta al servidor RADIUS para comprobar si la dirección MAC es una dirección permitida. Si la dirección MAC está configurada en el servidor RADIUS, el dispositivo tiene acceso a la LAN.

Si MAC RADIUS está configurado, el dispositivo primero intenta obtener una respuesta del host para la autenticación 802.1X. Si el host no responde, el dispositivo intenta autenticarse mediante MAC RADIUS.

Para restringir la autenticación solo a MAC RADIUS, utilice la restrict opción. En el modo restrictivo, se eliminan todos los paquetes 802.1X y el dispositivo conectado en la interfaz se considera un host que no responde.

Opciones

flap-on-disconnect

(Opcional) Cuando el servidor RADIUS envía un mensaje de desconexión a un suplicante, el dispositivo restablece la interfaz en la que se autentica el suplicante. Si la interfaz está configurada para el modo de múltiples suplicantes, el dispositivo restablece todos los suplicantes en la interfaz especificada. Esta opción solo tiene efecto cuando la restrict opción también está establecida.

restrict

(Opcional) Restringe la autenticación solo a MAC RADIUS. Cuando mac-radius restrict está configurado, el dispositivo deja caer todos los paquetes 802.1X. Esta opción es útil cuando no se necesitan otros métodos de autenticación 802.1X, como VLAN invitada, en la interfaz, y elimina la demora que se produce mientras el conmutador determina que un dispositivo conectado es un host que no está habilitado para 802.1X.

El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.

Nivel de privilegio requerido

enrutamiento: para ver esta instrucción en la configuración.enrutamiento-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 9.3 de Junos OS.

flap-on-disconnect introducido en Junos OS versión 9.4.