8021x
使用“8021x”命令显示与 IEEE 802.1x 相关的信息。
查看设置
msh> 8021x
配置
msh> 8021x“参数”
参数
配置的值
eap {tls|ttls|leap|peap} {chap|mschap|mschapv2|pap|md5|tls}
可指定EAP验证类型。
tls: EAP-TLS(默认)
ttls: EAP-TTLS
leap: LEAP
peap: PEAP
chap, mschap, mschapv2, pap, md5以及tls是阶段 2 方法的设置,且如果选择了 EAP-TTLS 或 PEAP,则必须指定这些设置的其中一种。
当使用其他EAP验证类型时请勿进行设置。
如果选择了EAP-TTLS,则可以选择chap、mschap、mschapv2、pap或md5。
如果选择了PEAP,则可以选择mschapv2或tls。
username“字符串”
可为远程身份验证拨入用户服务器指定登录用户名。
可用字符:ASCII 0x20-0x7e(31 个字节)。
默认值为空。
username2“字符串”
可为EAP-TTLS/PEAP 2阶段验证指定2阶段用户名。
可用字符:ASCII 0x20-0x7e(31 个字节)。
默认值为空。
domain“字符串”
可为远程身份验证拨入用户服务器指定登录域名。
可输入的字母限于ASCII 0x20-0x7e(64个字节),但不包括“@”或“\”。
默认值为空。
password“字符串”
您可以指定远程身份验证拨入用户服务器的登录密码。
可用字符:ASCII 0x20-0x7e(128个字节)。默认值为空。
srvcert {开|关}
可设置服务器证书。
默认值为“off”。
imca {开|关}
当出现中间证书颁发机构时可启用或禁用证书。默认值为“off”。
srvid“字符串”
可设置证书服务器的服务器ID和子域名。
可用字符:ASCII 0x20-0x7e(128个字节)。默认值为空。
subdomain {on|off}
可指定是否允许子域中的用户访问机器。
默认值为“off”。
clear {a each command|all}
让所选择的设置恢复为其默认值。
如果指定了“all”,则所有设置都将恢复为各自的默认值。但是,以太网的IEEE 802.1x验证状态(启用或禁用)不会被初始化。