Limitation de l'authentifi-
cateur local à un type
d'authentification
Déverrouiller des noms
d'utilisateur bloqués
Par défaut, le point d'accès authentificateur local exécute une authentification
LEAP, EAP-FAST et basée sur MAC pour les dispositifs client. Cependant, vous
pouvez limiter l'authentificateur local à l'exécution d'un ou deux types d'authenti-
fications seulement. Utilisez la forme
restreindre l'authentificateur à un type d'authentification.
AP(config-radsrv)# [no] authentication [eapfast]
[leap] [mac]
Comme tous les types d'authentification sont acivés par défaut, vous entrez la
forme no de la commande pour désactiver les types d'authentification. Par
exemple, si vous voulez que l'authentificateur n'exécute qu'une authentification
LEAP, entrez ces commandes :
AP(config-radsrv)# no authentication eapfast
AP(config-radsrv)# no authentication mac
Vous pouvez déverrouiller des noms d'utilisateur avant que le temps de blocage
expire ou lorsque le temps de verrouillage est réglé sur infini. En mode EXEC
privilégié sur l'authentificateur local, entrez cette commande pour déverrouiller
un nom d'utilisateur bloqué :
AP# clear radius local-server user username
Affichage des statistiques de l'authentificateur local
En mode EXEC privilégié, entrez cette commande pour afficher les statistiques
recueillies par l'authentificateur local :
AP# show radius local-server statistics
Cet exemple montre les statistiques de l'authentificateur local :
Successes
Client blocks
Unknown NAS
NAS : 10.91.6.158
Successes
Client blocks
Corrupted packet
No username attribute
Shared key mismatch
Unknown EAP message
Auto provision success : 0
PAC refresh
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration d'un point d'accès en authentificateur local
no
de la commande d'authentification pour
: 0
Unknown usernames
: 0
Invalid passwords
: 0
Invalid packet from NAS: 0
: 0
Unknown usernames
: 0
Invalid passwords
: 0
Unknown RADIUS message : 0
: 0
Missing auth attribute : 0
: 0
Invalid state attribute: 0
: 0
Unknown EAP auth type
Auto provision failure : 0
: 0
Invalid PAC received
Chapitre 11
: 0
: 0
: 0
: 0
: 0
: 0
323