我有一个HP ProCurve 2626作为生产中几个子网的主干。 我是UNIX系统pipe理员,而不是networking人员,但是我曾经使用cisco交换机和其中一些HP交换机。 我完全被这个事实困惑,我似乎无法closures特定端口(9)上基于端口访问的基于mac的radiusauthentication。 我查阅了我能find的每一个惠普手册,并search了几个小时没有结果的谷歌。 我已经尝试了以下内容:
和我能想象的其他任何组合。 每个命令都没有错误或任何输出,但显示运行仍然没有显示任何更改。 这是我的configuration。
hostname "HPSwitch6" time timezone -5 time daylight-time-rule Continental-US-and-Canada cdp run no telnet-server interface 1 no lacp exit interface 3 no lacp exit interface 4 no lacp exit interface 5 no lacp exit interface 6 no lacp exit interface 7 no lacp exit interface 8 no lacp exit interface 9 no lacp exit interface 10 no lacp exit interface 11 no lacp exit interface 12 no lacp exit interface 13 no lacp exit interface 14 name "Conf - IS" no lacp exit interface 15 name "Conf - IS" no lacp exit interface 16 no lacp exit interface 17 no lacp exit interface 18 no lacp exit interface 19 no lacp exit interface 20 name "Conf - IS" no lacp exit interface 21 no lacp exit interface 22 no lacp exit interface 23 no lacp exit interface 24 no lacp exit interface 25 no lacp exit trunk 25 Trk1 Trunk ip default-gateway 172.18.0.1 vlan 1 name "VLAN172.18" untagged 17-24,26,Trk1 ip address 172.18.10.6 255.255.0.0 no untagged 1-8,10-16 exit vlan 77 name "VLANExternal" untagged 1-8 exit vlan 1020 name "VoIP_DMZ" untagged 9-16 exit aaa authentication web login radius local aaa authentication web enable radius local aaa accounting network start-stop radius aaa accounting exec start-stop radius radius-server host ###################### radius-server host ###################### aaa port-access mac-based 1 addr-limit 32 aaa port-access mac-based 2 addr-limit 32 aaa port-access mac-based 3 addr-limit 32 aaa port-access mac-based 4 addr-limit 32 aaa port-access mac-based 5 addr-limit 32 aaa port-access mac-based 6 addr-limit 32 aaa port-access mac-based 7 addr-limit 32 aaa port-access mac-based 8 addr-limit 32 aaa port-access mac-based 9 addr-limit 32 aaa port-access mac-based 10 addr-limit 32 aaa port-access mac-based 11 addr-limit 32 aaa port-access mac-based 12 addr-limit 32 aaa port-access mac-based 13 addr-limit 32 aaa port-access mac-based 14 addr-limit 32 aaa port-access mac-based 15 addr-limit 32 aaa port-access mac-based 16 addr-limit 32 aaa port-access mac-based 17 addr-limit 32 aaa port-access mac-based 18 addr-limit 32 aaa port-access mac-based 19 addr-limit 32 aaa port-access mac-based 20 addr-limit 32 aaa port-access mac-based 21 addr-limit 32 aaa port-access mac-based 22 addr-limit 32 aaa port-access mac-based 23 addr-limit 32 aaa port-access mac-based 24 addr-limit 32 spanning-tree spanning-tree Trk1 priority 4 ip ssh ip ssh filetransfer ip ssh version 1-or-2 no tftp client no tftp server
您不能删除使用[no]语法设置值的configuration规则; 删除它们的方法是将它们设置回它们的默认值,这可能涉及RTFM。
所以如果你有DarkMoon的两个规则:
aaa port-access mac-based 9 aaa port-access mac-based 9 addr-limit 32
他们被禁用:
no aaa port-access mac-based 9 aaa port-access mac-based 9 addr-limit 1
它已经closures了。 使用show port-access mac-based来显示每个端口的状态。
你在那个configuration中有每个端口的地址限制,但是没有启用任何一个基于MAC的authentication。
通常,对于启用它的端口,您应该看到:
aaa port-access mac-based 9 aaa port-access mac-based 9 addr-limit 32
两条线做不同的事情。 第一个启用基于mac的端口访问,第二个configuration它。
而且,仅供参考,我把这些命令放到了我的开关中,而我现在也试图移除第二行。 我找不到一个命令来做到这一点。 这是我第一次在惠普交换机上看到。
编辑:我忘了添加,基于aaa端口访问mac的完整文档在交换机的访问和configuration指南, 在这里find: