![]() ![]() | ![]() | ||
Use el comando "8021x" para visualizar la información relacionada con IEEE 802.1x.
Ver configuración
msh> 8021x
Configuración
msh> 8021x eap {tls|ttls|leap|peap} {chap|mschap|mschapv2|pap|md5|tls}
Se puede especificar un tipo de autenticación EAP.
tls: EAP-TLS (valor predeterminado)
ttls: EAP-TTLS
leap: LEAP
peap: PEAP
chap, mschap, mschapv2, pap, md5 o tls son ajustes para el método de fase 2 y deben configurarse al utilizar EAP-TTLS o PEAP.
No realice estos ajustes si va a utilizar otros tipos de autenticación EAP.
Si selecciona EAP-TTLS, puede seleccionar chap, mschap, mschapv2, pap o md5.
Si selecciona PEAP, podrá seleccionar mschapv2 o tls.
msh> 8021x username "character string"
Puede especificar el nombre de usuario de inicio de sesión para el servidor Radius.
Caracteres que se pueden utilizar: ASCII 0x20-0x7e (31 bytes).
De forma predeterminada, el ajuste se deja en blanco.
msh> 8021x username2 "character string"
Puede especificar el nombre de usuario de fase 2 para la autenticación de fase 2 de EAP-TTLS/PEAP.
Caracteres que se pueden utilizar: ASCII 0x20-0x7e (31 bytes).
De forma predeterminada, el ajuste se deja en blanco.
msh> 8021x domain name "character string"
Se puede especificar el nombre del dominio de inicio de sesión para el servidor Radius.
Los caracteres que se pueden utilizar son ASCII 0x20-0x7e (31 bytes), excepto "@" y "\".
De forma predeterminada, el ajuste se deja en blanco.
msh> 8021x password "character string"
Puede especificar la contraseña de inicio de sesión para el servidor Radius.
Caracteres que se pueden utilizar: ASCII 0x20-0x7e (128 bytes). De forma predeterminada, el ajuste se deja en blanco.
msh> 8021x srvcert {on|off}
Se puede definir un certificado de servidor. El valor predeterminado es "off".
msh> 8021x imca {on|off}
Se puede activar o desactivar el certificado si interviene como intermediaria la autoridad emisora del certificado. El valor predeterminado es "off".
msh> 8021x srvid "character string"
Se puede ajustar el ID del servidor y el subdominio del servidor del certificado.
Caracteres que se pueden utilizar: ASCII 0x20-0x7e (128 bytes). De forma predeterminada, el ajuste se deja en blanco.
msh> 8021x subdomain
Se pueden especificar permisos para el subdominio.
msh> 8021x clear {a each command|all}
Devuelve el ajuste seleccionado a su valor predeterminado.
Si especifica "all", se restablecerán todos los parámetros a sus valores predeterminados. No obstante, no se inicializará el estado de autenticación IEEE 802.1x (activar o desactivar) para Ethernet.