· Настроить проверку подлинности пользователей на сервере RADIUS.
config 802.1x auth_protocol radius_eap
· Настроить тип аутентификации 802.1Х: MAC-based.
config 802.1x auth_mode mac_based
· Настроить порты, к которым подключаются клиенты в качестве аутентификатора.
config 802.1x capability ports 1-12 authenticator
· Активизировать функцию 802.1Х.
enable 802.1x
· Настроить параметры сервера RADIUS.
config radius add 1 192.168.0.10 key 123456 default
Рис. 8.17. Аутентификация 802.1Х на основе МАС-адресов
Следует отметить, что коммутатор сам может выполнять роль сервера аутентификации. В этом случае база данных учетных записей пользователей будет храниться локально на самом коммутаторе. На рис. 8.18 показана локальная аутентификация 802.1Х на основе МАС-адресов.
Рис. 8.18. Аутентификация 802.1Х на основе МАС-адресов с использованием локальной базы данных учетных записей пользователей