136
Ethernet-коммутаторы серии MES5000
Команды режима конфигурирования VLAN
Вид запроса командной строки в режиме конфигурирования интерфейса VLAN:
console(config-if)#
Порт доступа (Access) не может быть членом не аутентифицированной VLAN, родной
VLAN транкового порта (Trunk) не может быть не аутентифицированным VLAN, но для
главного (General) порта PVID может быть не аутентифицированным VLAN (но только
тегированные пакеты могут быть приняты в неавторизованном состоянии).
Таблица 5.137 – Команды режима конфигурирования интерфейса VLAN
Команда
Значение
Действие
dot1x auth-not-req
По умолчанию доступ
неавторизованным
пользователям запрещен
Разрешает доступ к данной VLAN неавторизованным
пользователям.
no dot1x auth-not-req
Запрещает доступ к данной VLAN неавторизованным
пользователям.
dot1x guest-vlan
По умолчанию VLAN не
определена как гостевая
Определяет гостевую VLAN.
Открывает неавторизованным пользователям интерфейса
доступ к гостевой VLAN. Если гостевая VLAN определена и
разрешена, порт будет автоматически присоединяться к
ней, когда не авторизован, и покидать, когда пройдет
авторизацию. Чтобы использовать данный функционал,
порт не должен быть статическим членом гостевой VLAN.
no dot1x guest-vlan
Устанавливает значение по умолчанию.
Команды режима Privileged EXEC
Вид запроса командной строки режима Privileged EXEC:
console#
Таблица 5.138 – Команды режима Privileged EXEC
Команда
Значение
Действие
show dot1x advanced
[tengigabitethernet
te_port
]
te_port: (1..8/0/1..48)
Показывает дополнительные сведения о настройках
протокола 802.1x (команда доступна только для
привилегированного пользователя).
Команды режима EXEC
Вид запроса командной строки режима EXEC:
console#
Таблица 5.139 – Команды режима Privileged EXEC
Команда
Значение
Действие
show dot1x bpdu
-
Показывает обработку защиты портов 802.1x BPDU когда
802.1x глобально выключен.