11.11.4 dot1x port-control
Назначение команды
Используйте команду dot1x port-control, чтобы вручную управлять состоянием авторизации порта.
Используйте форму no этой команды для возврата к настройке по умолчанию.
Поддерживается настройка dot1x на маршрутизируемом порту, но не поддерживается на логических портах, таких как агрегированные и т.п.
Синтаксис команды
dot1x port-control ( auto | force-authorized | force-unauthorized | dir ( both | in ) )
no dot1x port-control
Параметры
| Параметр | Описание параметра | Возможные значения |
|---|---|---|
| auto | Включает аутентификацию IEEE 802.1x на порту и переводит порт в состояние авторизован/неавторизован в зависимости от обмена | - |
| force-authorized | Отключает аутентификацию IEEE 802.1x и переводит порт в состояние авторизован без обмена | - |
| force-unauthorized | Запрещает доступ через порт, игнорируя все попытки аутентификации | - |
| dir | Указывает направление управления dot1x | - |
| both | Отбрасывать входящие и исходящие пакеты | - |
| in | Отбрасывать только входящие пакеты | - |
Режим выполнения команды
Interface Configuration
Значение по умолчанию
Dot1x port control отключён по умолчанию.
Значение направления управления по умолчанию: in.
Особенности использования
Перед включением IEEE 802.1x на определённом порту необходимо глобально включить аутентификацию с помощью команды dot1x system-auth-ctrl в глобальном режиме конфигурации.
Примеры
Следующий пример показывает, как включить dot1x аутентификацию на порту:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dot1x port-control auto
Связанные команды
show dot1x