Перейти к основному содержимому

11.11.12 dot1x guest-vlan

Назначение команды

Используйте команду dot1x guest-vlan для указания активной VLAN как гостевой VLAN IEEE 802.1x.

Чтобы удалить данную настройку, используйте форму no этой команды.

Синтаксис команды

dot1x guest-vlan VLAN_ID
no dot1x guest-vlan

Параметры

ПараметрОписание параметраДопустимое значение
VLAN_IDУказать активную VLAN как гостевую VLAN IEEE 802.1x2–4094

Режим команд

Interface Configuration

Особенности использования

При настройке гостевой VLAN клиенты, не поддерживающие 802.1x, помещаются в эту VLAN, если сервер не получает ответа на кадр запроса идентификатора (EAPOL request/identity).

Клиенты, поддерживающие 802.1x, но не прошедшие аутентификацию, не получают доступ к сети.

Функция гостевой VLAN не поддерживается на внутренних VLAN (маршрутизируемых портах) или транковых портах; поддерживается только на access-портах.

Примеры

Следующий пример показывает, как указать VLAN 5 как гостевую VLAN 802.1x:

Switch# configure terminal
Switch(config)#vlan database
Switch(config-vlan)#vlan 5
Switch(config-vlan)#exit
Switch(config)# interface eth-0-1
Switch(config-if)#switchport mode access
Switch(config-if)#dot1x port-control auto
Switch(config-if)#dot1x guest-vlan 5

Связанные команды

show dot1x