8. 创建一个名为”cams”的RADIUS方案,并进入其视图
[SwitchA]radius scheme cams
9. 配置方案”cams”的主认证、计费服务器地址和端口号
[SwitchA-radius-cams]primary authentication 100.1.1.1 1812
[SwitchA-radius-cams]primary accounting 100.1.1.1 1813
10. 配置交换机与RADIUS服务器交互报文时的密码
[SwitchA-radius-cams]key authentication cams
[SwitchA-radius-cams]key accounting cams
11. 配置交换机将用户名中的用户域名去除掉后送给RADIUS服务器
[SwitchA-radius-cams]user-name-format without-domain
12. 创建用户域”huawei”,并进入其视图
[SwitchA]domain huawei
13. 指定”cams”为该用户域的RADIUS方案
[SwitchA-isp-huawei]radius-scheme cams
14. 指定交换机缺省的用户域为”huawei”
[SwitchA]domain default enable huawei
15. 分别开启E0/1、E0/2的802.1X认证
[SwitchA]dot1x interface Ethernet 0/1 Ethernet 0/2
16. 全局使能dot1x认证功能(缺省情况下,dot1x功能处于关闭状态)
[SwitchA]dot1x enable
[SwitchA]radius scheme cams
9. 配置方案”cams”的主认证、计费服务器地址和端口号
[SwitchA-radius-cams]primary authentication 100.1.1.1 1812
[SwitchA-radius-cams]primary accounting 100.1.1.1 1813
10. 配置交换机与RADIUS服务器交互报文时的密码
[SwitchA-radius-cams]key authentication cams
[SwitchA-radius-cams]key accounting cams
11. 配置交换机将用户名中的用户域名去除掉后送给RADIUS服务器
[SwitchA-radius-cams]user-name-format without-domain
12. 创建用户域”huawei”,并进入其视图
[SwitchA]domain huawei
13. 指定”cams”为该用户域的RADIUS方案
[SwitchA-isp-huawei]radius-scheme cams
14. 指定交换机缺省的用户域为”huawei”
[SwitchA]domain default enable huawei
15. 分别开启E0/1、E0/2的802.1X认证
[SwitchA]dot1x interface Ethernet 0/1 Ethernet 0/2
16. 全局使能dot1x认证功能(缺省情况下,dot1x功能处于关闭状态)
[SwitchA]dot1x enable