show dot1x
语法
show dot1x
<brief | detail>
<interface interface-name>
描述
显示所有端口的当前运行状态以及已连接用户的列表。
此命令显示从 RADIUS 身份验证服务器接收的连接请求方的列表,而不考虑会话状态,即,对于经过身份验证的请求方和尝试身份验证的请求方。
选项
none | 显示所有验证器端口的信息。 |
brief | detail | (可选)显示指定的输出级别。 |
interface interface-name | (可选)显示指定端口的信息以及已连接请求方的列表。 |
所需权限级别
视图
输出字段
表 1 列出了命令show dot1x
的输出字段。输出字段按其出现的大致顺序列出。
字段名称 |
字段说明 |
输出级别 |
---|---|---|
|
端口的名称。 |
所有级别 |
|
端口上已连接请求方的 MAC 地址。 |
所有级别 |
|
接口的 802.1X 身份验证角色。在接口上启用 802.1X 时,角色为 身份验证器。作为 身份验证器,接口会阻止 LAN 访问,直到请求方通过 802.1X 或 MAC RADIUS 身份验证进行身份验证。 |
|
|
端口的状态:
|
|
|
已连接请求方的用户名。 |
|
|
端口的管理状态:
|
|
|
请求方的模式:
|
|
|
在与请求方进行身份验证交换失败后,端口在重新尝试身份验证之前等待的秒数。默认值为 60 秒。范围为 0 到 65,535 秒。 |
|
|
端口在将初始 EAPOL PDU 重新传输到请求方之前等待的秒数。默认值为 30 秒。范围为 1 到 65,535 秒。 |
|
|
MAC RADIUS 身份验证:
|
|
|
MAC RADIUS 身份验证协议:
|
|
|
身份验证方法仅限于 MAC RADIUS。未启用 802.1X 身份验证。 |
|
|
重新身份验证状态:
|
|
|
在重新发送请求之前,将来自身份验证服务器的请求中继到请求方时,端口等待响应的秒数。默认值为 30 秒。范围为 1 到 60 秒。 |
|
|
在超时之前将请求方的响应中继到身份验证服务器时,端口等待回复的秒数。默认值为 30 秒。范围为 1 到 60 秒。 |
|
|
在身份验证会话超时之前,EAPOL 请求数据包重新传输到请求方的最大次数。默认值为 2。范围为 1 到 10。 |
|
|
通过静态 MAC 旁路授予 LAN 访问权限的非 802.1X 客户端的数量。将显示以下字段:
|
|
|
使用访客 VLAN 对请求方进行身份验证时请求方连接到的 VLAN。如果未在接口上配置访客 VLAN,则此字段将显示<未配置>。 |
|
|
已在多域认证接口上进行身份验证的数据会话数。 |
|
|
连接到端口的请求方数量。 |
|
|
已连接请求方的用户名和 MAC 地址。 |
|
|
请求方使用的身份验证方法:
|
|
|
请求方连接到的 VLAN。 |
|
|
RADIUS 服务器发送的用户策略筛选器。 |
|
|
配置的重新身份验证间隔。 |
|
|
为连接的请求方再次进行重新身份验证的秒数。 |
|
|
临时 RADIUS 记帐消息之间的秒数。 |
|
|
下一次临时 RADIUS 记帐更新到期前的秒数。 |
|
|
用于将请求方重定向到中央 Web 服务器进行身份验证的 URL。 |
|
|
显示 EAPOL 阻止是否有效。 |
|
示例输出
显示 dot1x 接口简介
user@switch> show dot1x interface brief 802.1X Information: Interface Role State MAC address User ge-0/0/1 Authenticator Authenticated 00:a0:d2:18:1a:c8 user1 ge-0/0/2 Authenticator Connecting ge-0/0/3 Authenticator Held 00:a6:55:f2:94:ae user3
显示 dot1x 接口详细信息
user@switch> show dot1x interface ge-0/0/16.0 detail ge-0/0/16.0 Role: Authenticator Administrative state: Auto Supplicant mode: Single Number of retries: 3 Quiet period: 60 seconds Transmit period: 30 seconds Mac Radius: Enabled Mac Radius Restrict: Disabled Mac Radius Authentication Protocol: PAP Reauthentication: Enabled Configured Reauthentication interval: 3600 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: <not configured> Number of connected supplicants: 2 Supplicant: abc, 00:30:48:8C:66:BD Operational state: Authenticated Authentication method: Radius Authenticated VLAN: v200 Session Reauth interval: 3600 seconds Reauthentication due in 3587 seconds Eapol-Block: Not In Effect Supplicant: 000303030303, 00:03:03:03:03:03 Operational state: Authenticated Backend Authentication state: Idle Authentication method: Mac Radius Authenticated VLAN: dyn_vlan2 Session Reauth interval: 3600 seconds Reauthentication due in 3587 seconds Eapol-Block: In Effect
发布信息
在 Junos OS 9.0 版中引入的命令。