show dot1x

モード: 特権EXECモード
カテゴリー: インターフェース / ポート認証


# show dot1x [interface [IFRANGE]|all]


IEEE 802.1X認証(ポート認証)の全般的情報、および、スイッチポートごとの情報を表示する。
オプションを指定せずに実行した場合は、802.1X認証の全般的情報だけが表示される。
interfaceパラメーターを指定した場合は、インターフェースごとの情報だけが表示される。
allオプションを指定した場合は、全般的設定とすべてのインターフェースごとの情報が表示される。


パラメーター

interface [IFRANGE] スイッチポートごとの情報を表示する。特定ポートの情報だけを表示させたいときは、IFRANGEにスイッチポートのインターフェース名を指定する。ハイフン、カンマを使った複数指定も可能。省略時はポート認証の設定が行われているすべてのインターフェースが対象になる
all システム全体の情報に加え、スイッチポートごとの情報も表示させたいときに指定する


使用例

awplus# show dot1x
802.1X Port-Based Authentication Enabled
MAC-based Port Authentication Enabled
WEB-based Port Authentication Enabled
  RADIUS server address (auth): 172.16.10.186:1812
    Last radius message id: 22
  RADIUS server address (acct): 172.16.10.186:1813
    Last radius message id: 7

awplus# show dot1x all
802.1X Port-Based Authentication Enabled
MAC-based Port Authentication Enabled
WEB-based Port Authentication Enabled
  RADIUS server address (auth): 172.16.10.186:1812
    Last radius message id: 22
  RADIUS server address (acct): 172.16.10.186:1813
    Last radius message id: 7
Authentication Info for interface port1.0.1
  portEnabled: true - portControl: Auto
  portStatus: Authorized
  reAuthenticate: disabled
  reAuthPeriod: 3600
  PAE: quietPeriod: 60 - maxReauthReq: 2 - txPeriod: 30
  PAE: connectTimeout: 30
  BE: suppTimeout: 30 - serverTimeout: 30
  CD: adminControlledDirections: in
  KT: keyTxEnabled: false
  critical: disabled
  guestVlan: disabled
  authFailVlan: disabled
  dynamicVlanCreation: disabled
  hostMode: single-host
  dot1x: enabled
    protocolVersion: 1
  authMac: disabled
  authWeb: disabled
  twoStepAuthentication:
    configured: disabled
    actual: disabled
  supplicantMac: none
  Supplicant name: aaaa
  Supplicant address: 0013.3b0c.6c2b
    authenticationMethod: 802.1X
    portStatus: Authorized - currentId: 10
    abort:F fail:F start:F timeout:F success:T
    PAE: state: Authenticated - portMode: Auto
    PAE: reAuthCount: 0 - rxRespId: 0
    PAE: quietPeriod: 60 - maxReauthReq: 2
    BE: state: Idle - reqCount: 0 - idFromServer: 9
    CD: adminControlledDirections: in - operControlledDirections: in
    CD: bridgeDetected: false
    KR: rxKey: false
    KT: keyAvailable: false - keyTxEnabled: false
    RADIUS server group (auth): radius
    RADIUS server (auth): 192.168.1.5
    DHCP: IP:192.168.1.2 netmask:255.255.255.0 gateway:192.168.1.1 lease:360

awplus# show dot1x interface port1.0.1
Authentication Info for interface port1.0.1
  portEnabled: true - portControl: Auto
  portStatus: Authorized
  reAuthenticate: disabled
  reAuthPeriod: 3600
  PAE: quietPeriod: 60 - maxReauthReq: 2 - txPeriod: 30
  PAE: connectTimeout: 30
  BE: suppTimeout: 30 - serverTimeout: 30
  CD: adminControlledDirections: in
  KT: keyTxEnabled: false
  critical: disabled
  guestVlan: disabled
  authFailVlan: disabled
  dynamicVlanCreation: disabled
  hostMode: single-host
  dot1x: enabled
    protocolVersion: 1
  authMac: disabled
  authWeb: disabled
  twoStepAuthentication:
    configured: disabled
    actual: disabled
  supplicantMac: none


関連コマンド

aaa accounting dot1x(グローバルコンフィグモード)
aaa authentication dot1x(グローバルコンフィグモード)
auth dhcp-framed-lease(インターフェースモード)
auth two-step enable(インターフェースモード)
auth two-step order(インターフェースモード)
dot1x port-control(インターフェースモード)
show auth(特権EXECモード)



(C) 2012 - 2020 アライドテレシスホールディングス株式会社

PN: 613-001763 Rev.AK