authentication-profile命令用来在接口下应用认证模板。
undo authentication-profile命令用来恢复缺省配置。
缺省情况下,接口下没有应用认证模板。
应用场景
认证模板用来统一管理NAC的相关配置。通过将认证模板绑定到接口视图下来使能NAC,实现对接口下的用户进行接入控制。接口下用户的认证类型由认证模板下绑定的接入模板决定。
前置条件
系统视图下,执行命令authentication-profile(系统视图),创建认证模板。
注意事项
不能在二层以太网接口和其所属VLAN对应的VLANIF接口上同时使能NAC认证功能,否则会导致用户上线后无网络访问权限(其中,LE1D2S04SEC0、LE1D2X32SEC0、LE1D2H02QEC0和X系列单板接入的用户可以获取网络访问权限;其他单板接入的用户不能获取网络访问权限)。
命令 |
功能 |
---|---|
配置接口的最大MAC地址学习个数。 |
|
关闭接口的MAC地址学习功能。 |
|
port link-type dot1q-tunnel |
配置接口的链路类型为QinQ。 |
配置接口的VLAN Mapping功能。 |
|
配置灵活QinQ功能。 |
|
配置接口安全功能。 |
|
使能接口的MAC VLAN功能。 |
|
使能接口基于IP子网划分VLAN的功能。 |