Router(config)# aaa new-model
! 启用 aaa

aaa authentication dot1x default group radius
! dot1x使用radius做认证
aaa authorization network default group radius
! 使用802.1x协议去动态分配vlan的话,上边的这句命令一定要有
dot1x system-auth-control
! 允许802.1x port-based 认证
dot1x guest-vlan supplicant
! 允许交换机在端口802.1x认证失败后,指定vlan到guest-vlan


radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 key Password
! 设置radius server的ip地址和端口,以及认证的password
radius-server retransmit 3
!在发送的radius请求没有相应的情况下的重新传递次数
radius-server vsa send authentication
!vsa是Vendor-Specific attributes的缩写,如果需要通