




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Windows server 2008 AD + RADIUS + 802.1X认证配置Iowa破一路下一步直到安装至此证书服务安装完成,然后给这台服务器申请证书,如下一、 RADIUS安装与配置二、 802.1x配置1. 2960交换机配置交换机全局配置: Switch(config)#aaa new-model /开启AAA认证Switch(config)#aaa authentication dot1x default group radius /dot1x采用radius认证 Switch(config)# radius-server host 192.168.6.200 auth-port 1812 acct-port 1813 key 123456 /指定radius服务器的IP地址、端口号及与radius服务器通讯的密钥为123456 配置radius服务器时需要用到此密钥 Switch(config)#dot1x system-auth-control /全局启用dot1x认证交换机接口配置:Switch(config)#interface FastEthernet0/1 /进入1号接口Switch(config-if)#switchport mode access /指定接口为access类型,只有此模式下的端口才支持802.1x Switch(config-if)#authentication port-control auto /接口启用dot1x认证,并指定接口认证控制模式为自动Switch(config-if)#dot1x pae authenticator /设定这个接口为802.1x认证接口(即弹出提示用户输入用户密码的窗口,并负责将用户输入的用户密码传给radius服务器进行认证)Switch(config-if)#spanning-tree portfast /加快认证的速度,可选Switch(config-if)#authentication host-mode multi-auth /指定该接口的认证模式为多用户认证(即该接口下接交换机时要启用这个模式,可选) Switch(config-if)#authentication violation protect /当身份验证失败时将此端口至于受保护的模式(可选)Switch(config)#interface vlan 1 /进入vlan1虚拟接口Switch(config-if)#ip address 192.168.6.200 255.255.255.0 /配置交换机的管理地址(即和radius服务器通讯的IP地址)此地址在配置radius服务器时要用到2. 华为5600交换机配置全局配置:Quidwaydot1x /全局开启dot1x认证Quidway dot1x authentication-method eap md5-challenge /指定dot1x采用的认证方法Quidwayradius scheme 802.1x /定义radius认证服务器802.1x的相关属性Quidway-radius-802.1xserver-type standard /定义radius服务采用标准形式Quidway-radius-802.1x primary authentication 192.168.6.200 /指定认证服务器的地址Quidway-radius-802.1x key authentication 123456 /指定认证与认证服务器通讯的密钥Quidway-radius-802.1xuser-name-format without-domain /定义登陆用户名的格式Quidwaydomain 802.1x /定义802.1x域的相关属性Quidway-isp-802.1xscheme radius-scheme 802.1x /应用上面定于的radius服务器802.1xQuidway-isp-802.1xaccounting optional /设置审计为可选Quidwaydomain default enable 802.1x /设定默认域采用802.1x域接口配置:Quidwayinterface g 1/0/12 /进入12号接口Quidway-GigabitEthernet1/0/12port link-type access /指定端口模式为accessQuidway-GigabitEthernet1/0/12dot1x /开启dot1x认证Quidway-GigabitEthernet1/0/12dot1x port-control auto /端口控制采用自动模式Quidway-GigabitEthernet1/0/12dot1x port-method macbased/采用基于mac地址的认证三、 PC机配置(win7)此过程可能需要输入域管理员的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中医试卷试题及答案护理
- 2025年环保产业环保技术报告:环保技术发展趋势与市场应用前景
- 在线编程教育平台用户体验提升与满意度分析
- 2025年事业单位工勤技能-安徽-安徽放射技术员一级(高级技师)历年参考题库含答案解析
- 2025年事业单位工勤技能-安徽-安徽地图绘制员一级(高级技师)历年参考题库含答案解析
- 2025年事业单位工勤技能-安徽-安徽假肢制作装配工一级(高级技师)历年参考题库含答案解析
- 石油采购面试实战模拟题及答案
- (完整)工厂车间三级安全教育培训试题及答案
- 求职路上捷径指南:双选招聘面试题及答案解析职业选择策略
- 植物肉行业面试实战模拟题及答案食品营养与健康领域招聘
- 混凝土搅拌站实验室质量管理手册(正本)
- 消防应急灯安装工程安装方案
- DB35T 2078-2022 沼液还田土地承载力测算技术规范
- 供货及时性保证措施
- 医院污水处理运维服务投标方案(技术方案)
- 雅马哈RX-V365使用说明书
- 2023-2024学年江苏省盐城市盐都区八年级(下)期末物理试卷(含答案)
- (1000题)中级消防设施操作员模拟试题及答案
- 预制箱梁架设监理实施细则
- JTG-QB-003-2003公路桥涵标准图钢筋混凝土盖板涵
- (高清版)JTG 6310-2022 收费公路联网收费技术标准
评论
0/150
提交评论