




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
S7502E侧挂方式下与iMC配合实现Portal认证的典型配置一、 组网需求:7502E侧挂在汇聚层交换机上,对下联交换机上的终端用户启用Portal认证。此组网方式适用于某些旧网改造的场景,最大程度上减少对已有网络设备的调整,并且与802.1x认证不同,此方式下对接入层交换机型号没有限制,从而大大降低了用户的部署成本。二、 组网图:iMC版本:3.60-E6101S7502E版本:Version 5.20, Ess 6101L01iNode版本:3.60-E6101三、 配置步骤:适用设备和版本:iMC所有版本、S7502E Version 5.20, Ess 6101L01及以后所有版本。1. 配置S7502E11) 配置重定向,将所有经过S7502E-1的流量重定向到S7502E-2 acl number 3000rule 0 permit ip#traffic classifier test operator andif-match acl 3000#traffic behavior testredirect next-hop 0#qos policy testclassifier test behavior test#interface GigabitEthernet2/0/4port access vlan 4000description Testqos apply policy test inbound2) 配置缺省路由ip route-static 543) 增加一条静态ARP配置,防止ARP老化导致流量重定向失败 arp static 0 000f-e260-0062 4003 GigabitEthernet2/0/32. 配置S7502E21) 全局模式下配置Portal服务器相关信息portal server imc ip 1 key cams url 1/portal2) 全局模式下将Portal Server的IP地址配置为Portal免认证用户portal free-rule 0 source ip 1 mask 55 vlan 4003 destination any3) 在连接用户的VLAN虚接口下使能Portal三层认证interface Vlan-interface4003description To_S7502E-1_OUTip address 0 52portal server imc method layer34) 配置Radius认证方案radius scheme camsprimary authentication 1primary accounting 1key authentication camskey accounting camsuser-name-format without-domain5) 配置认证域domain camsauthentication portal radius-scheme camsauthorization portal radius-scheme camsaccounting portal radius-scheme camsaccess-limit disablestate activeidle-cut disableself-service-url disable6) 指定缺省认证域domain default enable cams7) 配置缺省路由ip route-static 8) 配置用户网段的明细路由ip route-static 3. 配置S85051) 配置静态路由ip route-static 52 53 preference 60ip route-static 52 53 preference 60ip route-static 53 preference 604. 配置CAMS服务器1) 配置接入设备2) 配置IP地址组3) 配置Portal设备信息,密钥务必与设备侧配置保持一致4) 配置设备端口组iMC服务器上配置服务和开户的步骤这里不再详述。四、 配置关键点:1) S7502E-1上配置一条静态ARP,指定重定向下一跳地址的ARP信息,防止ARP老化导致流量重定向失败。2) 在本案例的组网模式下,需要在Portal设备上全局模式下将Portal Server的IP地址配置为Portal免认证用户。3) 虽然入数据流不经过S7502E-2,但S7502E-2上仍必须配置用户网段的路由,与CAMS服务器上指定用户认证的IP地址范围的概念类似。4) iMC服务器上增加Portal设备时,IP地址必须指定为使能Portal认证的VLAN虚接口的接口IP地址,这点与添加接入设备时配置IP地址为设备上行口(与Radius服务器最近的接口)地址不同。5) 在本案例的组网模式下,S8505上必须配置两台S7502E互连的两个地址段的路由。因为在设备V5版本中,用于Portal协议通讯的设备侧地址不再是上行VLAN虚接
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国广电吉林市2025秋招网络优化与维护类专业追问清单及参考回答
- 2025年校长招聘考试试题及答案
- 骑手培训考试试题及答案
- 中国广电黔西南自治州2025秋招网申填写模板含开放题范文
- 词语拼音考试试题及答案
- 九江市中石油2025秋招心理测评常考题型与答题技巧
- 国家能源深圳市2025秋招面试专业追问及参考化学工程岗位
- 中国广电绥化市2025秋招心理测评常考题型与答题技巧
- 肇庆市中石化2025秋招面试半结构化模拟题及答案油气储运与管道岗
- 东莞市中石化2025秋招笔试模拟题含答案油田勘探开发岗
- 第五课 网络的搭建说课稿-2025-2026学年初中信息技术(信息科技)初中二年级(上册)教科版(云南)
- 东岸文化传媒劳务合同4篇
- 上甘岭战役课件
- GB/T 45951-2025科技馆常设展览实施通用流程
- 医院安全生产知识培训课件
- (2025)汽车驾驶员(技师)考试题库及答案
- 中职高考英语一轮复习课件(名词)
- 量产产品管理办法
- 中储粮损耗管理办法
- 起重机安全生产责任制
- 2025年《治安管理处罚法》新修订课件
评论
0/150
提交评论