dis cu
sys 进入系统视图
dot1x 开启全局802.1x
config 配置模式
interface e0/1/30 进入端口模式下
dot1x
quit 退出当前
radius scheme CRI 创建RADIUS方案CRI并进入其视图
primary authentication 51.96.2.16 1812 设置主认证RADIUS服务器的IP地址
secondary authentication 0.0.0.0 1812 设置从认证RADIUS服务器的IP地址(根据情况)
accounting optional
key authentication symantec 设置系统与认证 RADIUS服务器交互报文时的加密密码
user-name-format without-domain 系统从用户名中去除用户域名后再将之传给 RADIUS服务器
quit
domain cri 创建域cri并进入其视图
scheme radius-scheme CRI local 指定CRI为该域用户的RADIUS方案
domain default enable cri 配置域 cri为缺省用户域。
state primary active 配置域状态为active
#
dot1x
dot1x authentication-method eap 设置802.1x用户认证方法为eap
本文转自cf123456 51CTO博客,原文链接:http://blog.51cto.com/chengfei/517542