API Guide
Identifier GUID-7CEED0AC-1A9D-4A9B-B775-187381513854
Version 8
Status Translation approved
第 2 层
802.1X 在使用可扩展身份验证协议 (EAP) 发送或接收数据包之前验证设备凭据,请参阅 802.1X 命令。
链路聚合控制协议
(LACP)
在两个系统之间交换信息并自动在系统之间建立链路聚合组 (LAG),请参阅 LACP 命令。
链路层发现协议
(LLDP)
使局域网络 (LAN) 设备通告其配置,并从相邻的已启用 LLDP 的基础架构设备接收配置信息,请参阅 LLDP 命
令。
介质访问控制
(MAC)
使用表格配置网络上设备的限制、冗余、平衡和故障检测设置,请参阅 MAC 命令。
多个生成树 (MST) 映射 MST 实例并将多个虚拟局域网 (VLAN) 映射到单个生成树实例,从而减少所需实例的数量,请参阅 MST
命令。
Rapid Per-VLAN
Spanning-Tree
Plus (RPVST+)
快速生成树和增强的按 VLAN 生成树的组合,以实现更快的聚合和互操作性,请参阅 RPVST+ 命令。
快速生成树协议
(RSTP)
通过使用生成树和多个生成树协议(STP 和 MSTP)配置的设备实现更快的聚合和互操作性,请参阅 RSTP
命令。
虚拟 LAN (VLAN) 提高了安全性以将用户组与不同的 VLAN 隔离,并且能够跨多个设备创建单个 VLAN,请参阅 VLAN 命令。
端口监控(本地/远
程)
在指定端口上监控入口或出口流量,或同时监控入口和出口流量。监控方法包括端口镜像、远程端口监控和
封装的远程端口监控(请参阅本地/远程命令)。
Identifier GUID-6E80B4A8-E709-4E5D-929E-05CB68F19EB2
Version 7
Status Translation approved
802.1X
IEEE 802.1X 标准定义了基于客户端和服务器的访问控制,可防止未经授权的客户端通过可公开访问的端口连接到 LAN。仅在入站流
量的 OS10 中需要身份验证。无论身份验证状态如何,出站流量都会传输。
802.1X 采用可扩展身份验证协议 (EAP),通过使用中间网络访问设备,为身份验证服务器(通常为远程身份验证拨入服务
[RADIUS])提供设备凭据。网络接入设备可调节终端用户设备与身份验证服务器之间的所有通信,以便网络保持安全。
网络接入设备使用以太网 EAP(也称为 EAPOL — EAP over LAN)与终端用户设备通信,并使用 EAP-over-RADIUS 与服务器通信。
注: OS10 仅支持将 RADIUS 作为后端身份验证服务器。
13
第 2 层 367