交换机 可以 aaa new-model 吗
时间: 2024-03-18 15:41:43 浏览: 90
是的,交换机也可以使用 "aaa new-model" 命令来启用 AAA 认证模型,以提供认证、授权和帐户管理服务。AAA 认证模型可以用于控制用户对交换机的访问权限,以及对特定命令、接口或 VLAN 的访问权限进行控制。
在启用 AAA 认证模型后,还需要配置 AAA 认证相关的参数,例如认证方法、认证服务器、授权策略等。以下是一个示例配置:
```
aaa new-model
aaa authentication login default group radius local
radius-server host 10.1.1.1 auth-port 1812 acct-port 1813 key MyRadiusKey
interface GigabitEthernet0/1
description User Port
switchport mode access
switchport access vlan 10
authentication port-control auto
authentication host-mode multi-host
authentication order dot1x mab
authentication priority dot1x mab
dot1x pae authenticator
spanning-tree portfast
```
在这个示例中,我们启用了 AAA 认证模型,并配置了默认的登录认证方法为 RADIUS 或本地认证。在接口配置中,我们启用了端口控制功能和多主机身份验证模式,并指定了认证方法的优先级为 802.1X 和 MAB。此外,我们还启用了 802.1X 作为认证协议,并启用了 PortFast 以提高用户接入速度。
阅读全文