已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
学员的成功,就是我们的成功!咨询电话83690317ACS+802.1X+DHCP实现动态VLAN一直以来,我以为80%的工程师在划分VLAN的时候都使用基于端口的方式,至少我是这样,如果有客户要基于动态VLAN,那么我们在早期只能使用基于COS的操作系统建立VMPS服务器来做,可今天不需要用那么复杂的过程和繁琐的步骤就可以轻松实现了动态VLAN了,它就是采用ACS+802.1X+DHCP来实现,下面是我做的一点小小的步骤,愿对您有所帮助。这里安装ACS就略了,直接步入正题吧,如下图所示:一、802.1x协议起源于802.11协议,后者是标准的无线局域网协议,802.1x协议的主要目的是为了解决无线局域网用户的接入认证问题。现在已经开始被应用于一般的有线LAN的接入。为了对端口加以控制,以实现用户级的接入控制。802.1x就是IEEE为了解决基于端口的接入控制(Port-Based Access Control)而定义的一个标准。 1、802.1X首先是一个认证协议,是一种对用户进行认证的方法和策略。 2、802.1X是基于端口的认证策略(这里的端口可以是一个实实在在的物理端口也可以是一个就像VLAN一样的逻辑端口,对于无线局域网来说个“端口”就是一条信道) 3、802.1X的认证的最终目的就是确定一个端口是否可用。对于一个端口,如果认证成功那么就“打开”这个端口,允许文所有的报文通过;如果认证不成功就使这个端口保持“关闭”,此时只允许802.1X的认证报文EAPOL(Extensible Authentication Protocol over LAN)通过。 二、802.1X的认证体系分为三部分结构: Supplicant System,客户端(PC/网络设备)Authenticator System,认证系统 Authentication Server System,认证服务器 三、认证过程 1、认证通过前,通道的状态为unauthorized,此时只能通过EAPOL的802.1X认证报文;2、认证通过时,通道的状态切换为authorized,此时从远端认证服务器可以传递来用户的信息,比如VLAN、CAR参数、优先级、用户的访问控制列表等等; 3、认证通过后,用户的流量就将接受上述参数的监管,此时该通道可以通过任何报文,注意只有认证通过后才有DHCP等过程。 4、Supplicant System- Client(客户端)是需要接入LAN,及享受c3560提供服务的设备(如PC机),客户端需要支持EAPOL协议,客户端必须运行802.1X客户端软件,如:802.1X-complain、Windows XP等和802.1x相关的ACS主要配置内容: 5、Cisco文档说ACS 3.0之前是不支持802.1x的。因为802.1x使用radius进行认证,所以在选用认证协议时我选用的是RADIUS(IETF),而缺省是Cisco的TACACS+。 在Interface Configuration中对RADIUS(IETF)进行配置,在组用户属性中选中64Tunnel-Type、65 Tunnel-Medium-Type、81Tunnel-Private-Group-ID 四:配置1、 ACS:点击“network configuration”添加一个AAA客户端输入AAA客户端的名称和地址,AAA客户端的KEY,选择所使用的认证协议为RADIUS(IETF)点击“submit +restart”立即生效点击“Interface Configuration”点击“Radius(IETF)”选择“64”“65”“81”点击“Submit”.添加一个新用户。点击“User Setup”输入用户名点击“Add/Edit”设置用户的密码并将用户添加到相应的组中,点击“Submit”单击“Group Setup”,选择相应的组,单击“Edit Settings”在“Group Setup”中设置64、65、81选项,设置参数如图所示,其中81选项设置该用户对应的VLAN ID,这里我对应的是VLAN2,完成后,单击“Submit+Restart”2、 交换机配置(DHCP 这里就省略了,这里只列出主要的配置):c3560(config)# interface vlan 1c3560(config-if)# ip address 192.168.20.55c3560(config-if)# no shutdownc3560(config)# interface vlan 2c3560(config-if)# ip address 172.168.20.1c3560(config-if)# no shutdownc3560(config)# interface vlan 3c3560(config-if)# ip address 192.168.10.1c3560(config-if)# no shutdownc3560(config)# aaa new-modelc3560(config)# aaa authentication login default nonec3560(config)# aaa authentication dot1x default group radiusc3560(config)# aaa authorization network default group radiusc3560(config)# radius-server host 192.168.20.171 key loveciscoc3560(config)# radius-server vsa sendc3560(config)# dot1x system-controlc3560(config)# interface range fa0/1 4c3560(config-if-range)# switchport mode accessc3560(config-if-range)# spanning-tree portfastc3560(config-if-range)# dot1x port-control auto3、 路由上的配置路由上就
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 防疫站会计考试题及答案
- 电厂水化验技能考试题及答案
- 金矿采选工程可行性研究报告
- 锚杆生产项目可行性研究报告
- 长螺旋钻孔机项目可行性研究报告
- 降脂药投资项目可行性研究报告
- 高压变频器项目可行性研究报告书
- 鸡肉脂肪的研究报告
- 2025年安徽省商贸服务业职工职业技能竞赛(直播销售员)备赛试题库(含答案)
- 2025年公用设备工程师之专业基础知识(暖通空调+动力)通关试题库(有答案)
- DB52T 1336-2018 贵州岩溶场地岩土工程勘察技术规程
- 突发公共卫生事件应急预案演练脚本
- 2024年人教部编版语文小学三年级上册期中检测题及答案(一)
- 2023年贵州省高中信息技术学业水平考试模拟卷选择题(11)(含答案解析)
- 职业技能竞赛-人工智能训练师理论知识题库(附参考答案)
- 中考英语688高频词大纲词频表
- 大话机器人智慧树知到期末考试答案章节答案2024年青海大学
- 消防施工合同电子可打印范文(2024版)
- 2024译林版英语初一上单词默写表
- 希沃白板应用培训课件
- 近十年我国移动学习学术期刊论文的内容分析研究
评论
0/150
提交评论