




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Windows server 2008 AD + RADIUS + 802.1X认证配置Iowa破一路下一步直到安装至此证书服务安装完成,然后给这台服务器申请证书,如下一、 RADIUS安装与配置二、 802.1x配置1. 2960交换机配置交换机全局配置: Switch(config)#aaa new-model /开启AAA认证Switch(config)#aaa authentication dot1x default group radius /dot1x采用radius认证 Switch(config)# radius-server host 192.168.6.200 auth-port 1812 acct-port 1813 key 123456 /指定radius服务器的IP地址、端口号及与radius服务器通讯的密钥为123456 配置radius服务器时需要用到此密钥 Switch(config)#dot1x system-auth-control /全局启用dot1x认证交换机接口配置:Switch(config)#interface FastEthernet0/1 /进入1号接口Switch(config-if)#switchport mode access /指定接口为access类型,只有此模式下的端口才支持802.1x Switch(config-if)#authentication port-control auto /接口启用dot1x认证,并指定接口认证控制模式为自动Switch(config-if)#dot1x pae authenticator /设定这个接口为802.1x认证接口(即弹出提示用户输入用户密码的窗口,并负责将用户输入的用户密码传给radius服务器进行认证)Switch(config-if)#spanning-tree portfast /加快认证的速度,可选Switch(config-if)#authentication host-mode multi-auth /指定该接口的认证模式为多用户认证(即该接口下接交换机时要启用这个模式,可选) Switch(config-if)#authentication violation protect /当身份验证失败时将此端口至于受保护的模式(可选)Switch(config)#interface vlan 1 /进入vlan1虚拟接口Switch(config-if)#ip address 192.168.6.200 255.255.255.0 /配置交换机的管理地址(即和radius服务器通讯的IP地址)此地址在配置radius服务器时要用到2. 华为5600交换机配置全局配置:Quidwaydot1x /全局开启dot1x认证Quidway dot1x authentication-method eap md5-challenge /指定dot1x采用的认证方法Quidwayradius scheme 802.1x /定义radius认证服务器802.1x的相关属性Quidway-radius-802.1xserver-type standard /定义radius服务采用标准形式Quidway-radius-802.1x primary authentication 192.168.6.200 /指定认证服务器的地址Quidway-radius-802.1x key authentication 123456 /指定认证与认证服务器通讯的密钥Quidway-radius-802.1xuser-name-format without-domain /定义登陆用户名的格式Quidwaydomain 802.1x /定义802.1x域的相关属性Quidway-isp-802.1xscheme radius-scheme 802.1x /应用上面定于的radius服务器802.1xQuidway-isp-802.1xaccounting optional /设置审计为可选Quidwaydomain default enable 802.1x /设定默认域采用802.1x域接口配置:Quidwayinterface g 1/0/12 /进入12号接口Quidway-GigabitEthernet1/0/12port link-type access /指定端口模式为accessQuidway-GigabitEthernet1/0/12dot1x /开启dot1x认证Quidway-GigabitEthernet1/0/12dot1x port-control auto /端口控制采用自动模式Quidway-GigabitEthernet1/0/12dot1x port-method macbased/采用基于mac地址的认证三、 PC机配置(win7)此过程可能需要输入域管理员的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 安排春节彩灯活动方案
- 小学元宵活动方案
- 寒假书香活动方案
- 宾利会员活动方案
- 宝宝会员日活动方案
- 家长支教活动方案
- 家庭农场清洗活动方案
- 宝马女性活动方案
- 家长共阅读活动方案
- 小学三万三学活动方案
- 2022年人教PEP版小学四年级英语下册期末试卷及答案
- GB 11564-2024机动车回复反射装置
- 《牛津英汉词典》全集完整版TXT电子书
- 2024反诈知识竞赛考试题库及答案(三份)
- 2024年【每周一测】第四周语文五年级下册基础练习题(含答案)
- 阳光食品APP培训考核题库(含答案)食品生产企业端
- 剧本杀店买卖协议
- 医用耗材管控中的难点及对策研究
- 羽毛球教案18课时完整版
- JT-T-1240-2019城市公共汽电车车辆专用安全设施技术要求
- 2024届湖北省鄂东南联盟数学高一下期末达标检测模拟试题含解析
评论
0/150
提交评论