




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
神洲数码交换机802.1X认证 张光明 周传金这几天没事,我周传金看了下三层交换机的802.1X认证,看能不能用三层交换机完全取代路由器,通过初步测试,三层交换机的802.1X认证完全可以达到认证的目的,但认证限速最终还是由认证服务器通知交换机,让交换机开启端口限速来达到限速的目的,而交换机的端口限速确存在很大弊端。这里把交换机的802.1X认证设置写出来,如果你不用限速,完全可以只用交换机而不用路由器。下边只对802.1X认证作简要说明一、 在交换机上开启802.1X认证1、 全局模式下设置认证服务器2、 全局模式下开启AAA认证3、 全局模式下开启1X认证4、 全局模式下设置认证前可访问资源5、 进入开启1X认证的端口6、 开启此端口的1X认证7、 开启此端口的认证方式8、 设置此端口的1X认证授权状态具体命令如下:Switch(Config)#radius-server authentication host 10.103.117.7 /配置认证服务器IPSwitch(Config)# radius-server accounting host 10.103.117.7 /配置计费服务器IPSwitch(Config)# radius-server key 123 /配置认证服务器的共享密钥Switch(Config)#aaa enable /开启AAA认证Switch(Config)#aaa-accounting enable /开启AAA计费功能Switch(Config)#dot1x enable /开启802.1x认证Switch(Config)#dot1x user free-resource 10.103.117.0 255.255.255.0 /设置认证前可访问资源Switch(Config)#interface Ethernet 0/0/1 /进入端口Switch(Config-Ethernet0/0/1)#dot1x enable /开启端口的1X认证Switch(Config-Ethernet0/0/1)#dot1x port-method userbased /设置认证方式为userbasedSwitch(Config-Ethernet0/0/1)#dot1x port-control auto /设置授权状态为auto说明:802.1X认证方式中的portbased:当此端口下有一台计算机通过认证,其它计算机就可以不认证了,建议不用此方式。建议使用macbased或userbased方式二、 在一台计算机上安装认证服务器(此例我使用的是winradius)Windows平台下的软件,安装就不费话了。配置如下:1、设置共享密钥,与交换机相同2、使用数据库3、添加帐号三、 客户计算机设置客户计算机要使用认证客户端程序,两种选择:1、XP自带;2、专用客户端,任选其一1、 XP自带802.1X认证设置 当客户机网卡需要身份认证时系统托盘区会弹出如下提示: 单击上图中的气泡提示就会弹出登录框 输入正确的用户名和密码就可以了(登录域不用填) XP自带1X客户端的缺点: 网卡尝试身份验证是在XP启动后与交换机连接时弹出气泡提示,如果没有认证后面就不会再提示了,只有把网卡禁用再启用让它与交换机重新连接时才有气泡提示,甚至很多时间不会有气泡提示,很是麻烦。所以我还是建议用专用客户端程序。2、 专用客户端以神州数码的客户端为列(其它交换机的客户端也可以,只要它支持标准1X就行)如果使用神州数码私有802.1X,就不能使用标准radius认证服务器,而要使用神州数码的认证服务器(这些面向电信级用户的东西,你就不要指愿几K就可以买到)。使用专用客户端随时可以登录,断开时也可以在系统托盘上的图标上点右键点断开(和断开PPPOE连接一样),非常方便。下图是WinRadius收到的认证信息:说明:WinRadius同样是要花钱的,不付费只能使用5个用户的连接,不过,windows
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 心脏彩超疾病试题及答案
- 江西省吉安市井冈山市2024-2025学年数学四年级第二学期期末达标检测模拟试题含解析
- 有机反应机制解析试题及答案
- 吉林省四平市重点中学2025年高三下学期冲刺(四)生物试题含解析
- 电商在农产品市场中的角色与机遇试题及答案
- 小学教师教育教学反思对教师发展影响分析试题及答案
- 民法学试题及答案
- 纺织服装行业2025年智能化生产智能生产设备智能化改造市场拓展策略优化策略报告
- 山东省临沂市兰陵县市级名校2025届初三质量普查调研考试数学试题试卷含解析
- 天津市部分区五区县重点中学2025届初三下第二次诊断性考试英语试题含答案
- GB/T 22720.1-2017旋转电机电压型变频器供电的旋转电机无局部放电(Ⅰ型)电气绝缘结构的鉴别和质量控制试验
- 机柜间主体施工方案
- 福格行为模型
- 2021年四川绵竹高发投资有限公司招聘笔试试题及答案解析
- 银级考试题目p43测试题
- 有限空间作业及应急物资清单
- 思想道德与法治教案第一章:领悟人生真谛把握人生方向
- 61850报文解析-深瑞版-131016
- 0-6岁儿童随访表
- 江西新定额2017土建定额说明及解释
- 国家电网有限公司十八项电网重大反事故措施(修订版)-2018版(word文档良心出品)
评论
0/150
提交评论