Cisco Systems 3560X Manual De Usuario

Descargar
Página de 1438
 
11-59
Catalyst 3750-X and 3560-X Switch Software Configuration Guide
OL-21521-01
Chapter 11      Configuring IEEE 802.1x Port-Based Authentication
Configuring 802.1x Authentication
This example shows how to configure NAC Layer 2 802.1x validation:
Switch# configure terminal
Switch(config)# interface gigabitethernet2/0/1
Switch(config-if)# dot1x reauthentication
Switch(config-if)# dot1x timeout reauth-period server
Configuring an Authenticator and a Supplicant Switch with NEAT
Configuring this feature requires that one switch outside a wiring closet is configured as a supplicant and 
is connected to an authenticator switch.
For overview information, see the 
Note
The cisco-av-pairs must be configured as device-traffic-class=switch on the ACS, which sets the 
interface as a trunk after the supplicant is successfully authenticated. 
Beginning in privileged EXEC mode, follow these steps to configure a switch as an authenticator:
Step 5
dot1x timeout reauth-period
 {seconds 
server
}
Set the number of seconds between re-authentication attempts.
The keywords have these meanings:
  •
seconds
—Sets the number of seconds from 1 to 65535; the default is 
3600 seconds.
  •
server
—Sets the number of seconds based on the value of the 
Session-Timeout RADIUS attribute (Attribute[27]) and the 
Termination-Action RADIUS attribute (Attribute [29]).
This command affects the behavior of the switch only if periodic 
re-authentication is enabled.
Step 6
end
Return to privileged EXEC mode.
Step 7
show authentication interface-id
or 
show dot1x interface
 interface-id
Verify your 802.1x authentication configuration.
Step 8
copy running-config startup-config
(Optional) Save your entries in the configuration file.
Command
Purpose
Command
Purpose
Step 1
configure terminal
Enter global configuration mode.
Step 2
cisp enable
Enable CISP. 
Step 3
interface
 interface-id
Specify the port to be configured, and enter interface configuration 
mode.
Step 4
switchport mode access
Set the port mode to access.
Step 5
authentication port-control auto
Set the port-authentication mode to auto. 
Step 6
dot1x pae authenticator
Configure the interface as a port access entity (PAE) authenticator.