Ignora intestazione
 

8021x

Utilizzare il comando "8021x" per visualizzare informazioni relative a IEEE 802.1x.

Visualizzazione impostazioni

msh> 8021x

Configurazione

msh> 8021x eap {tls|ttls|leap|peap} {chap|mschap|mschapv2|pap|md5|tls}

  • È possibile specificare il tipo di autenticazione EAP.

  • tls: EAP-TLS (impostazione predefinita)

  • ttls: EAP-TTLS

  • leap: LEAP

  • peap: PEAP

  • chap, mschap, mschapv2, pap, md5, o tls sono impostazioni per il metodo a 2 fasi, e deve essere impostato quando si utilizza EAP-TTLS o PEAP.

  • Non eseguire queste impostazioni se si utilizzano tipi di autenticazione diversi da EAP.

  • Se si seleziona EAP-TTLS, è possibile selezionare chap, mschap, mschapv2, pap, o md5.

  • Se si seleziona PEAP, è possibile selezionare mschapv2 o tls.

msh> 8021x username "character string"

  • È possibile specificare il nome utente di accesso per il server Radius.

  • Caratteri utilizzabili: ASCII 0x20-0x7e (31 byte).

  • L'impostazione predefinita è una stringa vuota.

msh> 8021x username2 "character string"

  • È possibile specificare il nome utente fase 2 per l'autenticazione fase 2 EAP-TTLS/PEAP.

  • Caratteri utilizzabili: ASCII 0x20-0x7e (31 byte).

  • L'impostazione predefinita è una stringa vuota.

msh> 8021x domain name "character string"

  • È possibile specificare il nome del dominio di accesso per il server Radius.

  • È possibile inserire caratteri ASCII 0x20-0x7e (31 byte) eccetto "@" e "\".

  • L'impostazione predefinita è una stringa vuota.

msh> 8021x password "character string"

  • È possibile specificare la password di accesso per il server Radius.

  • Caratteri utilizzabili: ASCII 0x20-0x7e (128 byte). L'impostazione predefinita è una stringa vuota.

msh> 8021x srvcert {on|off}

  • È possibile specificare il certificato del server. L'impostazione predefinita è “off”.

msh> 8021x imca {on|off}

  • È possibile attivare o disattivare il certificato quando è prevista un'autorità di certificazione intermedia. L'impostazione predefinita è “off”.

msh> 8021x srvid "character string"

  • È possibile impostare l'ID del server e il sottodominio del server dei certificati.

  • Caratteri utilizzabili: ASCII 0x20-0x7e (128 byte). L'impostazione predefinita è una stringa vuota.

msh> 8021x subdomain

  • È possibile specificare le autorizzazioni del dominio secondario.

msh> 8021x clear {a each command|all}

  • Riporta l'impostazione selezionata al valore predefinito.

  • Se si specifica "all", tutte le impostazioni verranno riportate ai valori predefiniti. Tuttavia, lo stato di autorizzazione di IEEE 802.1x (enable o disable) per Ethernet non verrà inizializzato.