




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1功能需求及组网说明配置环境参数1.交换机vlan10包含端口E0/1-E0/10接口地址10.10.1.1/242.交换机vlan20包含端口E0/11-E0/20接口地址10.10.2.1/243.交换机vlan100包含端口G1/1接口地址192.168.0.1/244.RADIUSserver地址为192.168.0.100/245.本例中交换机为三层交换机组网需求1.PC1和PC2能够通过交换机本地认证上网2.PC1和PC2能够通过RADIUS认证上网2数据配置步骤802.1X本地认证流程用户输入用户名和密码,报文送达交换机端口,此时交换机相应端口对于此用户来说是非授权状态,报文打上相应端口的PVID,然后根据用户名所带域名送到相应域中进行认证,如果没有带域名就送到缺省域中进行认证,如果存在相应的用户名和密码,就返回认证成功消息,此时端口对此用户变为授权状态,如果用户名不存在或者密码错误等,就返回认证不成功消息,端口仍然为非授权状态。【S3526E相关配置】1.创建(进入)vlan10S3526Evlan102.将E0/1-E0/10加入到vlan10S3526E-vlan10portEthernet0/1toEthernet0/103.创建(进入)vlan10的虚接口S3526EinterfaceVlan-interface104.给vlan10的虚接口配置IP地址S3526E-Vlan-interface10ipaddress10.10.1.1255.255.255.05.创建(进入)vlan20S3526E-vlan10vlan206.将E0/11-E0/20加入到vlan20S3526E-vlan20portEthernet0/11toEthernet0/207.创建(进入)vlan20虚接口S3526EinterfaceVlan-interface208.给vlan20虚接口配置IP地址S3526E-Vlan-interface20ipaddress10.10.2.1255.255.255.09.创建(进入)vlan100S3526Evlan10010.将G1/1加入到vlan100S3526E-vlan100portGigabitEthernet1/111.创建进入vlan100虚接口S3526EinterfaceVlan-interface10012.给vlan100虚接口配置IP地址S3526E-Vlan-interface100ipaddress192.168.0.1255.255.255.0【802.1X本地认证缺省域相关配置】1.在系统视图下开启802.1X功能,默认为基于MAC的认证方式S3526Edot1x2.在E0/1-E0/10端口上开启802.1X功能,如果dot1xinterface后面不加具体的端口,就是指所有的端口都开启802.1XS3526Edot1xinterfaceeth0/1toeth0/103.这里采用缺省域system,并且缺省域引用缺省radius方案system。S3526Elocal-usertest4.设置该用户密码(明文)S3526E-user-testpasswordsimpletest5.设置该用户接入类型为802.1XS3526E-user-testservice-typelan-access6.激活该用户S3526E-user-teststateactive【802.1X本地认证自建域相关配置】1.在系统视图下开启802.1X功能,默认为基于MAC的认证方式S3526Edot1x2.在E0/1-E0/10端口上开启802.1X功能,如果dot1xinterface后面不加具体的端口,就是指所有的端口都开启802.1XS3526Edot1xinterfaceeth0/1toeth0/103.设置认证方式为radiusS3526Eradiusschemeradius14.设置主认证服务器为本地,端口号1645S3526E-radius-radius1primaryauthentication127.0.0.116455.设置主计费服务器为本地,端口号1646S3526E-radius-radius1primaryaccounting127.0.0.116466.这里本地用户认证采用自建域huaweiS3526EdomainHuawei7.在域中引用认证方案radius1S3526E-isp-huaweiradius-schemeradius18.设置本地用户名testhuaweiS3526Elocal-usertesthuawei9.设置用户密码(明文)S3526E-user-testhuaweipasswordsimpletest10.设置用户接入类型为802.1XS3526E-user-testhuaweiservice-typelan-access11.激活该用户S3526E-user-testhuaweistateactive802.1XRADIUS认证流程用户输入用户名和密码,报文送达交换机端口,此时交换机相应端口对于此用户来说是非授权状态,报文打上相应端口的PVID,然后根据用户名所带域名送到相应域中进行认证,如果该域配置了radius认证方式,那么交换机就把该报文转为radius报文送给相应的认证和计费服务器,认证和计费服务器如果存在相应的用户名和密码,就返回认证成功消息给交换机,此时端口对此用户变为授权状态,如果用户名不存在或者密码错误等,就返回认证不成功消息给交换机,端口仍然为非授权状态。【802.1XRADIUS认证相关配置】1.在系统视图下开启802.1X功能,默认为基于MAC的方式S3526Edot1x2.在E0/1-E0/10端口上开启802.1X功能,如果dot1xinterface后面不加具体的端口,就是指所有的端口都开启802.1XS3526Edot1xinterfaceeth0/1toeth0/103.设置认证方式为radius,radius认证不成功取本地认证S3526Eradiusschemeradius14.设置主认证服务器S3526E-radius-radius1primaryauthentication192.168.0.1005.设置主计费服务器S3526E-radius-radius1primaryaccounting192.168.0.1006.设置交换机与认证服务器的密钥,二者应保持一致S3526E-radius-radius1keyauthenticationtest7.设置交换机与计费服务器的密钥,二者应保持一致S3526E-radius-radius1keyaccountingtest8.交换机送给radius的报文不带域名S3526E-radius-radius1user-name-formatwithout-domain9.这里用户认证采用自建域huaweiS3526EdomainHuawei10.在域中引用认证方案radius1S3526E-isp-huaweiradius-schemeradius1【802.1X代理检测相关配置】l检测到用户使用代理强制用户下线S3526Edot1xsupp-proxy-checklogoffl在指定的端口上检测到用户使用代理强制用户下线S3526Edot1xsupp-proxy-checklogoffintereth0/1toeth0/10l检测到用户使用代理交换机输出trap信息S3526Edot1xsupp-proxy-checktrap上述几个配置不要求全配,可以选择任意一个或者组合使用【二层交换机作isolate-user-vlanradius认证】l由于交换机送往radius的报文要进行源地址替换,报文源地址被替换成相应的网关或者管理地址,本地认证不存在此问题l如果是三层交换机为例,配置了各个vlan的相应接口地址,由于交换机送往radius的报文要进行源地址替换,报文源地址被替换成相应的网关地址l如果是二层交换机作isolate-user-vlan,那么要求isolate-user-vlan上配置IP地址,而且保证此地址能够与radius服务器互通l如果是二层交换机开启802.1X,上行口作vlan透传,远端接radius服务器,要求二层交换机配置管理IP地址,保证此地址能够与radius服务器互通【补充说明】l一般情况下接入端用户名需要加上域,本例客户端认证的时候输入用户名时就需要加上域名;l可以在系统视图下通过命令domaindefaultenabledomain-name来指定缺省的域名,这样如果用户进行认证的时候没有输入域名,则采用缺省指定域名来进行认证和计费;l新的版本也将支持多种认证方式(PAP、CHAP、EAP-MAD5),请在系统视图下通过命令dot1xauthentication-methodxxx来配置(如果命令行没有这条命令,这说明当前版
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 复习题六教学设计-2025-2026学年高中数学湘教版2019必修第一册-湘教版2019
- 2025年安徽省部分高中生物高三第一学期期末经典试题
- 临街商铺转租协议范本
- 第一节 变量也能批量用-数组说课稿-2025-2026学年初中信息技术河大音像版2020八年级下册-河大音像版2020
- 2025年工业互联网平台安全多方计算在网络安全产业市场竞争力分析预测报告
- 2025年国家农业博物馆招聘考试模拟题及答案详解
- 物理能源课件
- 2025年安全员考试政策指南
- 2025年大数据交易所运营总监面试模拟题
- 物理用电器安全知识培训课件
- 医疗器械生产企业GMP培训专家讲座
- 2023年中远海运船员管理有限公司招聘笔试题库及答案解析
- 辐射及其安全防护(共38张PPT)
- 金风15兆瓦机组变流部分培训课件
- 膀胱镜检查记录
- 沈阳终止解除劳动合同证明书(三联)
- 化工装置静设备基本知识
- 电脑节能环保证书
- 美国共同基金SmartBeta布局及借鉴
- 露天矿山危险源辨识汇总
- 国家城镇救援队伍能力建设与分级测评指南
评论
0/150
提交评论