华为H3C交换机+Radius+mysqlRadius认证认证方案,嵌入式客户端代码,配置(下:交换机和Radius服务器配置)(一交互机配置)1802
1x本地认证方案配置当Radius服务器不可用的时候,需要在交换机本地有一个备用认证方案,用户名和密码设置在交换机上替换RadiusServer完成对交换机端口的认证和授权
可以在RadiusSerer认证失败后转本地认证,避免Radius服务器宕机后网络无法接入
#开启全局802
system-viewSystemView:returntoUserViewwithCtrl+Z
[H3C]dot1x#开启指定端口GigabitEthernet1/0/1的802
[H3C]dot1xinterfaceGigabitEthernet1/0/1#设置接入控制方式(该命令可以不配置,因为端口的接入控制在缺省情况下就是基于MAC地址的)
[H3C]dot1xport-methodmacbasedinterfaceGigabitEthernet1/0/1#增加默认用户[H3C]local-usertest[H3C]passwordsimpletest#认证方式,本地认证[H3C]service-typelan-access[H3C]stateactive#NCU连接进程/radiusclienteth0testtest(使用本地认证域)交换机接入网络,监控接在交换机端口上,此时监控可访问网络#discu查看最终配置domainsystemaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable#user-groupsystemgroup-attributeallow-guest#local-usertestpasswordcipher$