Поиск по этому блогу

вторник, 19 июля 2016 г.

Juniper настройка dot1x authentication

protocols {
    igmp-snooping {
        vlan all;
    }
    dot1x {
        authenticator {
            authentication-profile-name dot1x-profile;
            no-mac-table-binding;
            interface {
                dot1x-interface {
                    supplicant multiple;
                    quiet-period 3;
                    transmit-period 3;
                    mac-radius;
                    reauthentication 3600;
                    supplicant-timeout 5;
                    server-timeout 1;
                    maximum-requests 3;
                }
            }
        }
    }
}
..........
access {
    radius-server {
        10.10.10.1 {
            port 1812;
            secret "secret password"; ## SECRET-DATA
        }
        10.10.10.2 {
            port 1812;
            secret "secret password"; ## SECRET-DATA
        }
    }
    profile dot1x-profile {
        authentication-order radius;
        radius {
            authentication-server [ 10.10.10.1 10.10.10.2 ];
        }
    }
}

http://www.juniper.net/techpubs/en_US/junos15.1/topics/example/802-1x-pnac-ex-series-connecting-server-configuring.html
http://www.juniper.net/techpubs/en_US/junos15.1/topics/example/802-1x-pnac-single-supplicant-multiple-supplicant-configuring.html
https://www.juniper.net/techpubs/en_US/junos16.1/topics/task/configuration/802-1x-interface-settings-ex-series-cli.html
http://www.juniper.net/documentation/en_US/junos15.1/topics/task/configuration/802-1x-accounting-cli.html
http://www.juniper.net/techpubs/en_US/junos15.1/topics/example/802-1x-pnac-radius-attribute-ex-series.html
http://www.juniper.net/documentation/en_US/junos14.1/topics/task/configuration/802-1x-authentication-j-web.html