




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Windows server 2008 AD + RADIUS + 802.1X认证配置Iowa破一路下一步直到安装至此证书服务安装完成,然后给这台服务器申请证书,如下一、 RADIUS安装与配置二、 802.1x配置1. 2960交换机配置交换机全局配置: Switch(config)#aaa new-model /开启AAA认证Switch(config)#aaa authentication dot1x default group radius /dot1x采用radius认证 Switch(config)# radius-server host 192.168.6.200 auth-port 1812 acct-port 1813 key 123456 /指定radius服务器的IP地址、端口号及与radius服务器通讯的密钥为123456 配置radius服务器时需要用到此密钥 Switch(config)#dot1x system-auth-control /全局启用dot1x认证交换机接口配置:Switch(config)#interface FastEthernet0/1 /进入1号接口Switch(config-if)#switchport mode access /指定接口为access类型,只有此模式下的端口才支持802.1x Switch(config-if)#authentication port-control auto /接口启用dot1x认证,并指定接口认证控制模式为自动Switch(config-if)#dot1x pae authenticator /设定这个接口为802.1x认证接口(即弹出提示用户输入用户密码的窗口,并负责将用户输入的用户密码传给radius服务器进行认证)Switch(config-if)#spanning-tree portfast /加快认证的速度,可选Switch(config-if)#authentication host-mode multi-auth /指定该接口的认证模式为多用户认证(即该接口下接交换机时要启用这个模式,可选) Switch(config-if)#authentication violation protect /当身份验证失败时将此端口至于受保护的模式(可选)Switch(config)#interface vlan 1 /进入vlan1虚拟接口Switch(config-if)#ip address 192.168.6.200 255.255.255.0 /配置交换机的管理地址(即和radius服务器通讯的IP地址)此地址在配置radius服务器时要用到2. 华为5600交换机配置全局配置:Quidwaydot1x /全局开启dot1x认证Quidway dot1x authentication-method eap md5-challenge /指定dot1x采用的认证方法Quidwayradius scheme 802.1x /定义radius认证服务器802.1x的相关属性Quidway-radius-802.1xserver-type standard /定义radius服务采用标准形式Quidway-radius-802.1x primary authentication 192.168.6.200 /指定认证服务器的地址Quidway-radius-802.1x key authentication 123456 /指定认证与认证服务器通讯的密钥Quidway-radius-802.1xuser-name-format without-domain /定义登陆用户名的格式Quidwaydomain 802.1x /定义802.1x域的相关属性Quidway-isp-802.1xscheme radius-scheme 802.1x /应用上面定于的radius服务器802.1xQuidway-isp-802.1xaccounting optional /设置审计为可选Quidwaydomain default enable 802.1x /设定默认域采用802.1x域接口配置:Quidwayinterface g 1/0/12 /进入12号接口Quidway-GigabitEthernet1/0/12port link-type access /指定端口模式为accessQuidway-GigabitEthernet1/0/12dot1x /开启dot1x认证Quidway-GigabitEthernet1/0/12dot1x port-control auto /端口控制采用自动模式Quidway-GigabitEthernet1/0/12dot1x port-method macbased/采用基于mac地址的认证三、 PC机配置(win7)此过程可能需要输入域管理员的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新能源行业供应链本土化发展2025年全球化战略布局深度研究报告
- 2025年教育信息化基础设施建设:云计算与大数据技术赋能报告
- 影视工业化制作流程2025年质量控制与后期制作效率提升报告
- 2025广西南宁隆安县南圩镇杨湾卫生院医学影像专业招聘1人考前自测高频考点模拟试题及参考答案详解一套
- 2025广东佛山市顺德区公办中小学招聘教师92人(编制)考前自测高频考点模拟试题及答案详解参考
- 2025北京友谊医院平谷医院招聘编外财务1人考前自测高频考点模拟试题(含答案详解)
- 2025滇西科技师范学院公开招聘硕士研究生及以上和“双师型”教师(19人)模拟试卷及答案详解1套
- 2025年国家统计局平顶山调查队面向社会公开招聘劳务派遣人员4名模拟试卷附答案详解(典型题)
- 2025年国网河南省电力公司招聘高校毕业生约180人(第三批)考前自测高频考点模拟试题有答案详解
- 第3章人工智能领域应用3.3机器理解与推理-高中教学《信息技术-人工智能初步》教案(人教-中图版2019)
- 2025山东菏泽鲁西新区招聘城市社区工作者招聘80人笔试参考题库附答案解析
- 2025中国人民财产保险股份有限公司民乐支公司招聘14人笔试参考题库附带答案详解
- 2025重庆明德商业保理有限公司招聘1人考试参考试题及答案解析
- 仁怀市中小学校长绩效考核的实施方案a
- 中国工商银行2026年度校园招聘考试参考题库及答案解析
- 2025年气象系统公务员录用考试面试真题模拟试卷(结构化小组)
- 风力发电项目审批流程及要点梳理
- 医院污水站维护方案(3篇)
- 视频监控考核管理办法
- 月骨脱位与月骨周围脱位-课件
- 7-3审计报告附注(小企业会计准则)
评论
0/150
提交评论