Dlink 交换机基本配置

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

 

1 配置 802.1x   实验设备: DES-3526

 

DES-3526:admin#config ipif System ipaddress 192.168.0.1/24

DES-3526:admin#enable 802.1x 
DES-3526:admin#config 802.1x auth_mode mac_based 基于mac 模式认证 默认基于端口

DES-3526:admin#config 802.1x capability ports 1-24 authenticator 1-24 口设置为认证模式
DES-3526:admin#config radius add 1 192.168.0.254 key 123456 auth_port 1812 acct_port 1813
DES-3526:admin#show 802.1x auth_state  查看交换机端口的认证状态

 

基于 mac 的认证:为了防止多个用户使用同一个账号登陆,特在认证服务器的认证方法的安全选项 上勾选   “拒绝具有相同用户名的并发用户接入”。  

 

 

2 guest vlan    实验设备: DGS-3627

 

DGS-3627:4# config vlan default delete 1-24
DGS-3627:4#create vlan vlan10 tag 10
DGS-3627:4#create vlan vlan20 tag 20
DGS-3627:4#config vlan vlan10 untagged 1-12
DGS-3627:4#config vlan vlan20 untagged 13-24
DGS-3627:4#config ipif System ipaddress 192.168.0.1/24 vlan vlan10 设置交换机 ip 地址并指定到 vlan10
DGS-3627:4#enable 802.1x
DGS-3627:4#create 802.1x guest_vlan vlan10
DGS-3627:4#create 802.1x guest_vlan ports 1-12 state enable 开启 1-12 端口的 guest_vlan 功能
DGS-3627:4#config 802.1x capability ports 1-8 authentictor