评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
(可选)配置802.1X认证的定时器
背景信息
802.1X在运行过程中会启动多个定时器以控制接入用户、接入认证设备以及认证服务器之间进行合理、有序的交互。使用命令dot1x timer可以更改部分定时器值,以调节交互进程。这在较为特殊或比较恶劣的网络环境下是必需的措施。不过,一般情况下,建议保持这些定时器的缺省值。可配置的802.1X定时器包括以下几种:
- 客户端认证超时定时器(client-timeout):当设备向客户端发送了EAP-Request/MD5 Challenge请求报文后,设备启动此定时器。若在该定时器设置的时长内,设备没有收到客户端的响应,则设备将重发该报文。
- 认证请求超时定时器(tx-period):该定时器定义了两个时间间隔。其一,当设备向客户端发送EAP-Request/Identity请求报文后,设备启动该定时器。若在该定时器设置的时间间隔内,设备没有收到客户端的响应,则将重发认证请求报文;其二,为兼容不主动发送EAPOL-Start连接请求报文的客户端,设备会定期组播EAP-Request/Identity请求报文来检测客户端。此定时器则定义了该组播报文的发送时间间隔。