Tomáš "Tomyk" Ruprich
tomyk at uikt.mendelu.cz


802.1X na cisco 2960

username joesmith password 0 cisco
aaa new-model
aaa authentication dot1x default local

interface FastEthernet0/15
switchport access vlan 100
switchport mode access
switchport port-security maximum 2
switchport port-security
switchport port-security mac-address sticky
dot1x pae authenticator
dot1x port-control auto
spanning-tree portfast
ip dhcp snooping limit rate 20
Nefungovalo, dokud se v konfiguraci nezapnulo ALS1(config)#dot1x system-auth-control Následně ve windowsech zapnout službu Wired Authconfig a žádost o autentizaci by měla vyskočit sama. Pro úspěšnou autentiyaci v tomto režimu je ve vlastnostech interfacu potřeba přepnout PEAP na starou MD5 based autentizaci.


Poslední aktualizace 9. 4. 2009