8021x
Utilizzare il comando "8021x" per visualizzare informazioni relative a IEEE 802.1x.
Visualizzazione impostazioni
msh> 8021x
Configurazione
msh> 8021x "parametro"
Parametro
Valore configurato
eap {tls|ttls|leap|peap} {chap|mschap|mschapv2|pap|md5|tls}
È possibile impostare il tipo di autenticazione EAP.
tls: EAP-TLS (impostazione predefinita)
ttls: EAP-TTLS
leap: LEAP
peap: PEAP
chap, mschap, mschapv2, pap, md5e tls sono impostazioni per il metodo della fase 2 ed è necessario specificarne una se è selezionato EAP-TTLS o PEAP.
Non effettuare queste impostazioni quando si utilizzano altri tipi di autenticazione EAP.
Se si seleziona EAP-TTLS, è possibile selezionare chap, mschap, mschapv2, pap, oppure md5.
Se si seleziona PEAP, è possibile selezionare mschapv2 oppure tls.
username "stringa di caratteri"
È possibile impostare il nome utente di accesso per il server Radius.
Caratteri utilizzabili: ASCII 0x20-0x7e (31 byte).
Per impostazione predefinita è lasciato vuoto.
username2 "stringa di caratteri"
È possibile impostare il nome utente phase 2 per l'autenticazione EAP-TTLS/PEAP phase 2.
Caratteri utilizzabili: ASCII 0x20-0x7e (31 byte).
Per impostazione predefinita è lasciato vuoto.
domain "stringa di caratteri"
È possibile impostare il nome di dominio di accesso per il server Radius.
È possibile inserire caratteri ASCII 0x20-0x7e (64 byte), ma non "@" oppure "\".
Per impostazione predefinita è lasciato vuoto.
password "stringa di caratteri"
È possibile specificare la password di accesso per il server Radius.
Caratteri utilizzabili: ASCII 0x20-0x7e (128 byte). Per impostazione predefinita è lasciato vuoto.
srvcert {on|off}
È possibile impostare il server del certificato.
L'impostazione predefinita è "off".
imca {on|off}
È possibile attivare o disattivare il certificato se è presente l'autorità intermedia di certificazione. L'impostazione predefinita è "off".
srvid "stringa di caratteri"
È possibile impostare l'ID del server e il sottodominio del server dei certificati.
Caratteri utilizzabili: ASCII 0x20-0x7e (128 byte). Per impostazione predefinita è lasciato vuoto.
subdomain {on|off}
È possibile specificare se consentire l'accesso alla macchina da parte di utenti di sottodomini.
L'impostazione predefinita è "off".
clear {a ogni comando|tutti}
Riporta l'impostazione selezionata al valore predefinito.
Se si imposta "all", tutte le impostazioni verranno riportate ai valori predefiniti. Tuttavia, lo stato di autorizzazione di IEEE 802.1x (enable o disable) per Ethernet non verrà inizializzato.