科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道2950 SSH、AutoQos、802.1x with VLAN等配置实例

2950 SSH、AutoQos、802.1x with VLAN等配置实例

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

作者:juechen70 来源:巧巧读书 2008年6月12日

关键字: ssh

  • 评论
  • 分享微博
  • 分享邮件

  12.1(12C)EA1新特性:

  SSH支持:

  crypto key generate rsa

  ip ssh authentication-retries 3

  ip ssh timeout30

  AutoQos,仅EI特性集可使用:

  int fa0/24

  auto qos voipcisco-phone

  int g0/1

  auto qos voip trust

  可以通过Radius对802.1x的端口分配VLAN:

  switch端:

  aaa new-model

  aaa authen dot1x default group radius

  aaa author network default group radius

  radius-server host 10.1.1.1 auth-port 1912 key hehehe

  int fa0/1

  dot1x port-control auto

  radius server端:

  [64]Tunnel-Type=VLAN

  [65]Tunnle-Medium-Type=802

  [66]Tunnel-Private-Group-ID= VLAN NAME

  dot1x可以和port security同时配置在同一端口上:

  aaa new-model

  aaa authen dot1x default group radius

  aaa author network default group radius

  radius-server host 10.1.1.1 auth-port 1912 key hehehe

  int fa0/1

  dot1x port-control auto

  dot1x multiple-hosts

  switchport mode access

  switchport port--security

  switchport port--security max 10

  switchport port--security mac-add sticky

  switchport port--security violation protect

  DOT1X可以和Voice VLAN配置在同一端口上:

  aaa new-model

  aaa authen dot1x default group radius

  aaa author network default group radius

  radius-server host 10.1.1.1 auth-port 1912 key hehehe

  int fa0/1

  dot1x port-control auto

  switchport mode access

  switchport access vlan 10

  switcport voice vlan 25

  spanning-tree portfast

  12.1(13)EA1的新特性:

  支持SPAN;

  支持PVRST+(rapid的STP)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章