DELL N3000 Manuale Utente

Pagina di 1460
Configuring Port and System Security
523
Configuring 802.1X Settings for RADIUS-Assigned VLANs
Beginning in Privileged EXEC mode, use the following commands to 
configure 802.1X settings that affect the RADIUS-assigned VLAN.
dot1x timeout supp-
timeout 
seconds
 
Set the time that the switch waits for a response before 
retransmitting an Extensible Authentication Protocol 
(EAP)-request frame to the client. 
dot1x max-req 
count
 
Set the maximum number of times that the switch sends 
an Extensible Authentication Protocol (EAP)-request 
frame (assuming that no response is received) to the client 
before restarting the authentication process. 
dot1x max-users 
users
Set the maximum number of clients supported on the port 
when MAC-based 802.1X authentication is enabled on the 
port.
CTRL + Z
Exit to Privileged EXEC mode.
dot1x re-authenticate 
[
interface
]
Manually initiate the re-authentication of all 802.1X-
enabled ports or on the specified 802.1X-enabled port.
The 
interface 
variable includes the interface type and 
number.
dot1x initialize 
[
interface
]
Start the initialization sequence on all ports or on the 
specified port. 
NOTE: 
This command is valid only if the port-control mode 
for the specified port is auto or MAC-based. 
show dot1x [interface 
interface]
View 802.1X settings for the switch or for the specified 
interface.
show dot1x interface
 
interface 
statistics 
View 802.1X statistics for the specified interface.
Command
Purpose
configure
Enter Global Configuration mode.
aaa authorization 
network default radius
Allow the RADIUS server to assign VLAN IDs to clients.
Command
Purpose