




已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
桌面防御及网络准入系统培训文档设置交换机IEEE802.1x协议,.,思科交换机的配置Ciscoswitchconfiguration,.,CiscoIOS,IEEE802.1x的功能只有在CiscoIOS12.1以上的版本中可用,如果交换机的IOS版本是12.0或12.0以下,所有关于dot1x的选项和命令将不可用。,.,配置IEEE802.1X认证,1)进入全局模式configureterminal2)启用AAAaaanew-model3)建立IEEE802.1x认证列表aaaauthenticationdot1xdefaultmethod1default:将后面指定的身份验证方法作为默认配置,自动作用于所有IEEE802.1xmethod1:指定身份验证的方法4)启用IEEE802.1x授权dot1xsystem-auth-control,.,配置IEEE802.1X认证,5)建立授权(可选)aaaauthorizationnetworkdefaultgroupradius指定通过RADIUS服务起来建立授权6)指定RADIUS服务器的地址radius-serverhostIP地址7)指定密钥radius-serverkey密钥8)进入接口模式interface接口9)启用IEEE802.1x认证switchportmodeaccessdot1xport-controlauto10)验证结果showdot1x,.,配置交换机域RADIUS服务器之间通信,1)进入全局模式configureterminal2)配置RADIUS服务器特征radius-serverhost主机名|IP地址auth-port端口号key密钥auth-port:UDP端口号,.,配置重认证周期,1)进入全局模式configureterminal2)进入接口模式interface接口3)启用IEEE802.1x重认证dot1xreauthentication4)设置重认证周期dot1xtimeoutreauth-period秒数秒数:默认为3600秒,取值为1-655355)验证结果showdot1xinterface接口,.,配置安静周期,交换机在与客户的一次失败验证交换之后保持安静状态的时间1)进入全局模式configureterminal2)进入接口模式interface接口3)配置安静周期Quietperioddot1xtimeoutquiet-period秒数秒数:默认为60秒,取值为1-65535,.,配置实践,配置AAA的认证和授权cisco2950cisco2950enablecisco2950#conftcisco2950(config)#aaanew-modelcisco2950(config)#aaaauthenticationlogindefaultlocalcisco2950(config)#aaaauthenticationdot1xdefaultgroupradiuscisco2950(config)#aaaauthorizationnetworkdefaultgroupradiuscisco2950(config)#dot1xsystem-auth-controlcisco2950(config)#end,.,配置实践,配置radius服务器cisco2950cisco2950enablecisco2950#conftcisco2950(config)#radius-serverhost192.168.9.5auth-port1812acct-port1813keySyg123$cisco2950(config)#radius-serverretransmit3cisco2950(config)#end,.,配置实践,在端口Fa0/2上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacefa0/2cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,.,配置实践,在多个端口Fa0/3-18上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,.,配置实践,在交换机上添加Vlan:添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exit,.,配置实践,跨交换机Vlan设置1:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,3750交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco3750cisco3750enablecisco3750#vlandatabasecisco3750(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco3750(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco3750(vlan)#exitcisco3750#conftcisco3750(config)#interfacefa0/1cisco3750(config-if)#swichportmodetrunckcisco3750(config-if)#end,.,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,.,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,.,配置实践,为Vlan2设置IP地址:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacevlan2cisco2950(config-if)#ipaddress192.168.64.32255.255.255.0cisco2950(config-if)#noshutdowncisco2950(config-if)#end,.,配置实践,把多个端口加入Vlan2:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#swichportaccessvlan2cisco2950(config-if)#noshutdowncisco2950(config-if)#end,.,华为交换机的配置Huaweiswitchconfiguration,.,华为交换机配置,启用全局802.1x认证Dot1x认证方法为EAPDot1xauthentication-methodeap创建名为radius1的Radius方案Radiusschemeradius1主认证服务器IPPrimaryauthentication192.168.64.221645/1812主计费服务器IPPrimaryaccounting192.168.64.221646/1813,.,华为交换机配置,Radius认证功能的密码为symantecKeyauthenticationsymantecRadius计费功能的密码为symantecKeyaccountingsymantec退出Quit启用接口的802.1x认证Dot1xinterfaceeth0/1toeth0/10引用radius1的Radius方案DomainsystemSchemeradius-schemeradius1,.,华为交换机配置,开启所有接口的802.1x认证Dot1xinterface设置认证方式(缺省就是macbased,不用做这个命令)Dot1xport-methodmacbasedinterfaceeth0/1toeth0/10,.,23,&,ANSWERS,QUESTIONS,.,ThankYou,Copyright2007SymantecCorporation.Allrightsreserved.SymantecandtheSymantecLogoaretrademarksorregisteredtrademarksofSymantecCorporationoritsaffiliatesintheU.S.andothercountries.Othernamesmaybetradema
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 汽车美容店跨界合作与联名活动协议范本
- 个人创业投资连带责任担保合同
- 2025至2030中国流变改性剂市场运营规划及前景趋势洞察报告
- 上学的出血病人护理要点
- 口服靶向药物皮疹的护理
- 2025至2030中国鼓式融化机行业产业运行态势及投资规划深度研究报告
- 认识东西南北教学课件
- 颅内积气护理查房
- 夫妻离异后子女抚养权人寿保险保障服务协议
- 二手房买卖合同签订中的合同签订与房屋质量保证
- 地铁机电安装与装饰工程监理规划
- DB21T 4094-2025特色民宿建设与运营指南
- 工程监理质量评估报告
- Unit 2 My school things 第一课时 Get ready(教学设计)-2024-2025学年外研版(三起)(2024)英语三年级上册
- 专利知识培训教学课件
- 城市桥梁安全性评估规程DB50∕T 273-2021
- 数据库应用技术-第三次形考作业(第10章~第11章)-国开-参考资料
- 新能源汽车故障诊断试题库+答案
- 北京版(2024)小学一年级全一册体育与健康全册教案
- 2025年山东省安全员C证(专职安全员)考试题库
- 眼部拨筋医学知识
评论
0/150
提交评论