11.11.12 dot1x guest-vlan
Назначение команды
Используйте команду dot1x guest-vlan для указания активной VLAN как гостевой VLAN IEEE 802.1x.
Чтобы удалить данную настройку, используйте форму no этой команды.
Синтаксис команды
dot1x guest-vlan VLAN_ID
no dot1x guest-vlan
Параметры
| Параметр | Описание параметра | Допустимое значение |
|---|---|---|
| VLAN_ID | Указать активную VLAN как гостевую VLAN IEEE 802.1x | 2–4094 |
Режим команд
Interface Configuration
Особенности использования
При настройке гостевой VLAN клиенты, не поддерживающие 802.1x, помещаются в эту VLAN, если сервер не получает ответа на кадр запроса идентификатора (EAPOL request/identity).
Клиенты, поддерживающие 802.1x, но не прошедшие аутентификацию, не получают доступ к сети.
Функция гостевой VLAN не поддерживается на внутренних VLAN (маршрутизируемых портах) или транковых портах; поддерживается только на access-портах.
Примеры
Следующий пример показывает, как указать VLAN 5 как гостевую VLAN 802.1x:
Switch# configure terminal
Switch(config)#vlan database
Switch(config-vlan)#vlan 5
Switch(config-vlan)#exit
Switch(config)# interface eth-0-1
Switch(config-if)#switchport mode access
Switch(config-if)#dot1x port-control auto
Switch(config-if)#dot1x guest-vlan 5
Связанные команды
show dot1x