show dot1x interface
Sintaxis
show dot1x interface
interface-name
<brief | detail | extensive>
Descripción
Muestra el estado operativo actual de todos los puertos con la lista de usuarios conectados.
Este comando muestra la lista de suplicantes conectados recibidos del servidor de autenticación RADIUS independientemente del estado de la sesión, es decir, tanto para los suplicantes autenticados como para los suplicantes que intentaron autenticarse.
Opciones
none | Muestra información de todos los puertos de autenticación. |
brief | detail | extensive | (Opcional) Mostrar el nivel de salida especificado. |
interface interface-name | (Opcional) Muestra información de la interfaz especificada con una lista de suplicantes conectados. |
Nivel de privilegio requerido
vista
Campos de salida
En la tabla 1 se enumeran los campos de salida del show dot1x interface
comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.
Nombre del campo |
Descripción del campo |
Nivel de salida |
---|---|---|
|
Nombre de un puerto. |
todo |
|
La dirección MAC del suplicante conectado en el puerto. |
todo |
|
La función de autenticación 802.1X de la interfaz. Cuando 802.1X está habilitado en una interfaz, la función es Authenticator. Como autenticador, la interfaz bloquea el acceso LAN hasta que se autentica un suplicante mediante la autenticación 802.1X o MAC RADIUS. |
|
|
El estado del puerto:
|
|
|
El nombre de usuario del suplicante conectado. |
|
|
El estado administrativo del puerto:
|
|
|
El modo para el suplicante:
|
|
|
Número de segundos que espera el puerto antes de volver a intentar la autenticación después de un intercambio de autenticación fallido con el suplicante. |
|
|
Número de segundos que espera el puerto antes de retransmitir las PDU iniciales de EAPOL al suplicante. |
|
|
Autenticación MAC RADIUS:
|
|
|
Protocolo de autenticación MAC RADIUS:
|
|
|
El método de autenticación está restringido a MAC RADIUS. La autenticación 802.1X no está habilitada. |
|
|
El estado de reautenticación:
|
|
|
Número de segundos que el puerto espera una respuesta al transmitir una solicitud del servidor de autenticación al suplicante antes de reenviar la solicitud. |
|
|
Número de segundos que el puerto espera una respuesta al retransmitir una respuesta del suplicante al servidor de autenticación antes de agotar el tiempo de espera. |
|
|
Número máximo de veces que se retransmite un paquete de solicitud EAPOL al suplicante antes de que se agote el tiempo de espera de la sesión de autenticación. |
|
|
Número de clientes que no son 802.1X a los que se concede acceso a la LAN mediante la derivación estática de MAC. Se muestran los siguientes campos:
|
|
|
La VLAN a la que se conecta un suplicante cuando el suplicante se autentica mediante una VLAN invitada. Si no hay una VLAN invitada configurada en la interfaz, este campo muestra <no configurada>. |
|
|
El comportamiento de los clientes IEEE 802.1X cuando sus direcciones MAC caducan:
|
|
|
Número de suplicantes conectados a un puerto. |
|
|
El nombre de usuario y la dirección MAC del suplicante conectado. |
|
|
El método de autenticación utilizado para un suplicante:
|
|
|
La VLAN a la que está conectado el suplicante. |
|
|
Filtro de políticas de usuario enviado por el servidor RADIUS. |
|
|
La etiqueta GBP configurada recibida por el VSA de filtro de conmutación de Juniper o el VSA de ID de política basado en grupos de Juniper. |
|
|
El intervalo de reautenticación configurado. |
|
|
Número de segundos en los que se produce de nuevo la reautenticación para el suplicante conectado. |
|
|
Número de segundos entre los mensajes de contabilidad RADIUS provisionales. |
|
|
El número de segundos hasta la próxima actualización provisional de la contabilidad RADIUS. |
|
|
La dirección URL utilizada para redirigir al suplicante a un servidor web central para su autenticación. |
|
VLAN VoIP autenticada | La VLAN VoIP a la que está conectado el suplicante. |
|
Salida de muestra
- mostrar resumen de la interfaz dot1x
- muestra detalles de la interfaz dot1x (con GBP configurada para conmutadores QFX y EX)
- Mostrar interfaz dot1x extensa
mostrar resumen de la interfaz dot1x
user@host> show dot1x interface brief 802.1X Information: Interface Role State MAC address User ge-0/0/1 Authenticator Connecting 2001:db8:56:85:66:0F 00505685660f ge-0/0/2 Authenticator Authenticated 2001:db8:56:9E:56:42 0050569e5642
muestra detalles de la interfaz dot1x (con GBP configurada para conmutadores QFX y EX)
user@host> show dot1x interface detail ge-0/0/0.0 Role: Authenticator Administrative state: Auto Supplicant mode: Single Number of retries: 3 Quiet period: 60 seconds Transmit period: 2 seconds Mac Radius: Enabled Mac Radius Restrict: Disabled Mac Radius Authentication Protocol: EAP-MD5 Reauthentication: Enabled Reauthentication interval: 120 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: not configured Retain mac aged session: Enabled Number of connected supplicants: 1 Supplicant: 001094001122, 00:10:94:00:11:22 Operational state: Authenticated Backend Authentication state: Idle Authentication method: Mac Radius Authenticated VLAN: VLAN_1 Group Based Policy Id: 100 Session Reauth interval: 120 seconds Reauthentication due in 51 seconds Eapol-Block: Not In Effect Domain: Data
user@host> show dot1x interface detail ge-0/0/0.0 Role: Authenticator Administrative state: Auto Supplicant mode: Multiple Number of retries: 3 Quiet period: 60 seconds Transmit period: 30 seconds Mac Radius: Enabled Mac Radius Restrict: Disabled Reauthentication: Enabled Configured Reauthentication interval: 30 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: not configured Retain mac aged session: Enabled Number of connected supplicants: 1 Supplicant: 00505685660f, 00:50:56:85:66:0F Operational state: Authenticated Backend Authentication state: Idle Authentication method: Server-Reject Vlan Authenticated VLAN: visitor-vlan Session Reauth interval: 30 seconds Reauthentication due in 20 seconds ge-0/0/1.0 Role: Authenticator Administrative state: Auto Supplicant mode: Multiple Number of retries: 3 Quiet period: 60 seconds Transmit period: 30 seconds Mac Radius: Enabled Mac Radius Restrict: Disabled Reauthentication: Enabled Configured Reauthentication interval: 30 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: not configured Number of connected supplicants: 1 Supplicant: 0050569e5642, 00:50:56:9E:56:42 Operational state: Authenticated Backend Authentication state: Idle Authentication method: Server-Reject Vlan Authenticated VLAN: visitor-vlan Session Reauth interval: 30 seconds Reauthentication due in 24 seconds
Mostrar interfaz dot1x extensa
user@host> show dot1x interface extensive 802.1X Information: Interface State MAC address Method Vlan User ge-0/0/6.0 Authenticated 2001:db8:94:00:00:01 Server-Reject Vlan 1400 Test12345
Información de la versión
Comando introducido en Junos OS versión 15.1X49-D80.
opción extensa introducida en Junos OS versión 19.4R1 para mostrar los campos adicionales en comparación con la opción breve . Los campos adicionales son authentication method
y vlan-id
.
mostrar detalles de la interfaz dot1x (para comprobar la VLAN VoIP autenticada)
user@host> show dot1x interface detail ge-0/0/0.0 xe-0/0/37.0 Role: Authenticator Administrative state: Auto Supplicant mode: Multiple Number of retries: 3 Quiet period: 60 seconds Transmit period: 30 seconds Mac Radius: Enabled Mac Radius Restrict: Enabled Mac Radius Authentication Protocol: EAP-MD5 Reauthentication: Enabled Reauthentication interval: 3600 seconds Supplicant timeout: 30 seconds Server timeout: 30 seconds Maximum EAPOL requests: 2 Guest VLAN member: not configured Last Mac-Learn Request: 00:10:94:00:00:34 Last Mac-Learn Time: 2024-09-12 10:19:53.254451 Number of connected supplicants: 1 Supplicant: 001094000034, 00:10:94:00:00:34 Operational state: Authenticated Backend Authentication state: Idle Authentication method: Mac Radius Authenticated VLAN: vlan-10 Authenticated Voip VLAN: vlan-20 Session Reauth interval: 3600 seconds Reauthentication due in 3594 seconds Eapol-Block: Not In Effect Domain: Voip
user@host> show dot1x interface extensive 802.1X Information: Interface State MAC address Method Data Voip User vlan vlan xe-0/0/37.0 Authenticated 00:10:94:00:00:34 Mac Radius 10 20 001094000034