无法在 Cisco Packet Tracer 中使用“dot1x”命令

网络工程 思科 思科-ios 数据包追踪器 IEEE-802.1x 思科-2960
2021-07-27 14:57:05

我正在尝试在 Cisco Packet Tracer 软件中的 Cisco 交换机 2960 上配置 802.1X 身份验证。

在这里我找到了官方指南:https : //www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/software/release/12-2_40_se/configuration/guide/scg/sw8021x.pdf

在第 23 页上,有一个配置 802.1X 的分步命令行示例 configure terminal aaa new-model aaa authentication dot1x {default} method1 dot1x system-auth-control ...

我将 Cisco Packet Tracer 中的 2960 交换机拖到操场上,在 CLI 选项卡中运行命令: enable configure terminal 当我尝试运行“aaa”时,没有这样的命令。有点混乱,因为我的IOS版本是12.2,官方pdf指南也是基于12.2的。

于是我把我的IOS版本升级到了15.0,然后出现了命令“aaa”,酷!

我输入:aaa new-model,一切正常。

然后我输入aaa authentication dot1x {default} method1,再次困惑,aaa authentication 没有 dot1x 子命令。我尝试下一个命令dot1x system-auth-control,出乎意料的是,“dot1x”没有这样的命令。

我用谷歌搜索了这个问题几个小时,没有结果。请帮忙。

2个回答

数据包跟踪器不使用真正的 IOS,而是模拟具有类似 IOS 环境的设备。

该软件确实是由 Cisco 为入门级 Cisco 课程制作的,因此它包含与这些课程相关的内容。

更高级别的课程旨在在具有真实 IOS 的真实硬件或 Cisco Virtual Internet Routing Lab (VIRL) 上教授,而不是在 Packet Tracer 上教授。

如果你想运行真正的 IOS 软件,你需要使用 VIRL 或 GNS3。

我知道这是旧的,但在今天的课堂上,我们能够通过将 2960 映像从服务器文件映像升级到 15.0(2)SE4 来配置 AAA。将服务器连接到交换机,分配 IP 并在服务器上启用 TFTP。回到交换机,将新映像 c2960-lanbasek9-mz.150-2.SE4.bin 复制到闪存,将其设置为启动映像,然后重新加载。

Switch#copy tftp: flash: 地址或远程主机名称 [您分配的 IP]?10.1.1.2 源文件名 []? c2960-lanbasek9-mz.150-2.SE4.bin 目标文件名 [c2960-lanbasek9-mz.150-2.SE4.bin]?

switch(config)#boot system flash:/c2960-lanbasek9-mz.150-2.SE4.bin switch(config)#end switch#reload