




已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
桌面防御及网络准入系统培训文档设置交换机IEEE802.1x协议,.,2,思科交换机的配置Ciscoswitchconfiguration,.,3,CiscoIOS,IEEE802.1x的功能只有在CiscoIOS12.1以上的版本中可用,如果交换机的IOS版本是12.0或12.0以下,所有关于dot1x的选项和命令将不可用。,.,4,配置IEEE802.1X认证,1)进入全局模式configureterminal2)启用AAAaaanew-model3)建立IEEE802.1x认证列表aaaauthenticationdot1xdefaultmethod1default:将后面指定的身份验证方法作为默认配置,自动作用于所有IEEE802.1xmethod1:指定身份验证的方法4)启用IEEE802.1x授权dot1xsystem-auth-control,.,5,配置IEEE802.1X认证,5)建立授权(可选)aaaauthorizationnetworkdefaultgroupradius指定通过RADIUS服务起来建立授权6)指定RADIUS服务器的地址radius-serverhostIP地址7)指定密钥radius-serverkey密钥8)进入接口模式interface接口9)启用IEEE802.1x认证switchportmodeaccessdot1xport-controlauto10)验证结果showdot1x,.,6,配置交换机域RADIUS服务器之间通信,1)进入全局模式configureterminal2)配置RADIUS服务器特征radius-serverhost主机名|IP地址auth-port端口号key密钥auth-port:UDP端口号,.,7,配置重认证周期,1)进入全局模式configureterminal2)进入接口模式interface接口3)启用IEEE802.1x重认证dot1xreauthentication4)设置重认证周期dot1xtimeoutreauth-period秒数秒数:默认为3600秒,取值为1-655355)验证结果showdot1xinterface接口,.,8,配置安静周期,交换机在与客户的一次失败验证交换之后保持安静状态的时间1)进入全局模式configureterminal2)进入接口模式interface接口3)配置安静周期Quietperioddot1xtimeoutquiet-period秒数秒数:默认为60秒,取值为1-65535,.,9,配置实践,配置AAA的认证和授权cisco2950cisco2950enablecisco2950#conftcisco2950(config)#aaanew-modelcisco2950(config)#aaaauthenticationlogindefaultlocalcisco2950(config)#aaaauthenticationdot1xdefaultgroupradiuscisco2950(config)#aaaauthorizationnetworkdefaultgroupradiuscisco2950(config)#dot1xsystem-auth-controlcisco2950(config)#end,.,10,配置实践,配置radius服务器cisco2950cisco2950enablecisco2950#conftcisco2950(config)#radius-serverhost192.168.9.5auth-port1812acct-port1813keySyg123$cisco2950(config)#radius-serverretransmit3cisco2950(config)#end,.,11,配置实践,在端口Fa0/2上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacefa0/2cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,.,12,配置实践,在多个端口Fa0/3-18上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,.,13,配置实践,在交换机上添加Vlan:添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exit,.,14,配置实践,跨交换机Vlan设置1:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,3750交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco3750cisco3750enablecisco3750#vlandatabasecisco3750(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco3750(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco3750(vlan)#exitcisco3750#conftcisco3750(config)#interfacefa0/1cisco3750(config-if)#swichportmodetrunckcisco3750(config-if)#end,.,15,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,.,16,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,.,17,配置实践,为Vlan2设置IP地址:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacevlan2cisco2950(config-if)#ipaddress192.168.64.32255.255.255.0cisco2950(config-if)#noshutdowncisco2950(config-if)#end,.,18,配置实践,把多个端口加入Vlan2:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#swichportaccessvlan2cisco2950(config-if)#noshutdowncisco2950(config-if)#end,.,19,华为交换机的配置Huaweiswitchconfiguration,.,20,华为交换机配置,启用全局802.1x认证Dot1x认证方法为EAPDot1xauthentication-methodeap创建名为radius1的Radius方案Radiusschemeradius1主认证服务器IPPrimaryauthentication192.168.64.221645/1812主计费服务器IPPrimaryaccounting192.168.64.221646/1813,.,21,华为交换机配置,Radius认证功能的密码为symantecKeyauthenticationsymantecRadius计费功能的密码为symantecKeyaccountingsymantec退出Quit启用接口的802.1x认证Dot1xinterfaceeth0/1toeth0/10引用radius1的Radius方案DomainsystemSchemeradius-schemeradius1,.,22,华为交换机配置,开启所有接口的802.1x认证Dot1xinterface设置认证方式(缺省就是macbased,不用做这个命令)Dot1xport-methodmacbasedinterfaceeth0/1toeth0/10,.,23,&,ANSWERS,QUESTIONS,.,24,ThankYou,Copyright2007SymantecCorporation.Allrightsreserved.SymantecandtheSymantecLogoaretrademarksorregisteredtrademarksofSymantecCorporationoritsaffiliatesintheU.S.andothercountries.Othernamesmaybetrad
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025福建三明大田县公安局招聘5名警务辅助人员笔试模拟试题及答案解析
- 2025年度智能车间承包合同环保与社会责任达标协议
- 航空企业2025年度机务维修人员试用合同标准文本
- 10KV高压配电线路施工达标验收管理合同
- 2025家居家纺购货合同
- 2025年度特色餐饮店租赁管理服务合同范本
- 2025年建筑废弃物资源化利用及节能减排承包项目合同
- 2025合法的企业劳动合同
- 2025年智能屋顶绿化系统设计与施工监理服务合同
- 2025年云计算资源租赁与维护合作协议
- GB/T 43700-2024滑雪场所的运行和管理规范
- 智能材料与结构系统教学课件
- Chapter1总论(跨国公司管理)
- 药师与患者沟通技巧培训教程
- “新高考、新课标、新教材”背景下2025届高考地理二轮三轮复习备考策略
- 供应链融资担保项目投资计划书
- ERAS理念下疼痛管理专家共识(2021版)
- 部编版四年级道德与法治上册知识点汇总
- 加油站安全教育培训计划表及全套记录表模板
- 肺切除术后支气管胸膜瘘处理策略
- 钢构雨棚施工方案
评论
0/150
提交评论