Перейти к основному содержимому

11.11.4 dot1x port-control

Назначение команды

Используйте команду dot1x port-control, чтобы вручную управлять состоянием авторизации порта.

Используйте форму no этой команды для возврата к настройке по умолчанию.

Поддерживается настройка dot1x на маршрутизируемом порту, но не поддерживается на логических портах, таких как агрегированные и т.п.

Синтаксис команды

dot1x port-control ( auto | force-authorized | force-unauthorized | dir ( both | in ) )
no dot1x port-control

Параметры

ПараметрОписание параметраВозможные значения
autoВключает аутентификацию IEEE 802.1x на порту и переводит порт в состояние авторизован/неавторизован в зависимости от обмена-
force-authorizedОтключает аутентификацию IEEE 802.1x и переводит порт в состояние авторизован без обмена-
force-unauthorizedЗапрещает доступ через порт, игнорируя все попытки аутентификации-
dirУказывает направление управления dot1x-
bothОтбрасывать входящие и исходящие пакеты-
inОтбрасывать только входящие пакеты-

Режим выполнения команды

Interface Configuration

Значение по умолчанию

Dot1x port control отключён по умолчанию.

Значение направления управления по умолчанию: in.

Особенности использования

Перед включением IEEE 802.1x на определённом порту необходимо глобально включить аутентификацию с помощью команды dot1x system-auth-ctrl в глобальном режиме конфигурации.

Примеры

Следующий пример показывает, как включить dot1x аутентификацию на порту:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dot1x port-control auto

Связанные команды

show dot1x