




已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
桌面防御及网络准入系统培训文档设置交换机IEEE802.1x协议,思科交换机的配置Ciscoswitchconfiguration,2,CiscoIOS,IEEE802.1x的功能只有在CiscoIOS12.1以上的版本中可用,如果交换机的IOS版本是12.0或12.0以下,所有关于dot1x的选项和命令将不可用。,3,配置IEEE802.1X认证,1)进入全局模式configureterminal2)启用AAAaaanew-model3)建立IEEE802.1x认证列表aaaauthenticationdot1xdefaultmethod1default:将后面指定的身份验证方法作为默认配置,自动作用于所有IEEE802.1xmethod1:指定身份验证的方法4)启用IEEE802.1x授权dot1xsystem-auth-control,4,配置IEEE802.1X认证,5)建立授权(可选)aaaauthorizationnetworkdefaultgroupradius指定通过RADIUS服务起来建立授权6)指定RADIUS服务器的地址radius-serverhostIP地址7)指定密钥radius-serverkey密钥8)进入接口模式interface接口9)启用IEEE802.1x认证switchportmodeaccessdot1xport-controlauto10)验证结果showdot1x,5,配置交换机域RADIUS服务器之间通信,1)进入全局模式configureterminal2)配置RADIUS服务器特征radius-serverhost主机名|IP地址auth-port端口号key密钥auth-port:UDP端口号,6,配置重认证周期,1)进入全局模式configureterminal2)进入接口模式interface接口3)启用IEEE802.1x重认证dot1xreauthentication4)设置重认证周期dot1xtimeoutreauth-period秒数秒数:默认为3600秒,取值为1-655355)验证结果showdot1xinterface接口,7,配置安静周期,交换机在与客户的一次失败验证交换之后保持安静状态的时间1)进入全局模式configureterminal2)进入接口模式interface接口3)配置安静周期Quietperioddot1xtimeoutquiet-period秒数秒数:默认为60秒,取值为1-65535,8,配置实践,配置AAA的认证和授权cisco2950cisco2950enablecisco2950#conftcisco2950(config)#aaanew-modelcisco2950(config)#aaaauthenticationlogindefaultlocalcisco2950(config)#aaaauthenticationdot1xdefaultgroupradiuscisco2950(config)#aaaauthorizationnetworkdefaultgroupradiuscisco2950(config)#dot1xsystem-auth-controlcisco2950(config)#end,9,配置实践,配置radius服务器cisco2950cisco2950enablecisco2950#conftcisco2950(config)#radius-serverhost192.168.9.5auth-port1812acct-port1813keySyg123$cisco2950(config)#radius-serverretransmit3cisco2950(config)#end,10,配置实践,在端口Fa0/2上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacefa0/2cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,11,配置实践,在多个端口Fa0/3-18上启用802.1x验证cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#dot1xport-controlautocisco2950(config-if)#dot1xtimeoutquiet-period30cisco2950(config-if)#dot1xtimeoutreauth-period30cisco2950(config-if)#dot1xreauthenticatoncisco2950(config-if)#dot1xguest-vlanvlan4cisco2950(config-if)#end,12,配置实践,在交换机上添加Vlan:添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exit,13,配置实践,跨交换机Vlan设置1:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,3750交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco3750cisco3750enablecisco3750#vlandatabasecisco3750(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco3750(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco3750(vlan)#exitcisco3750#conftcisco3750(config)#interfacefa0/1cisco3750(config-if)#swichportmodetrunckcisco3750(config-if)#end,14,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,15,配置实践,跨交换机Vlan设置2:一个Vlan跨多个交换机时,需要分别把交换机的某一个端口模式设为trunck,以Vlan跨一台3750交换机和一台2950交换机为例,2950交换机操作为添加三个Vlan:Vlan2gongzuo(正常工作Vlan)、Vlan3geli(隔离Vlan)、Vlan4guestvlan(来宾vlan)cisco2950cisco2950enablecisco2950#vlandatabasecisco2950(vlan)#vlan2namegongzuoVLAN2added:Name:gongzuocisco2950(vlan)#vlan3namegeliVLAN3added:Name:gelicisco2950(vlan)#vlan4nameguestvlanVLAN4added:Name:guestvlancisco2950(vlan)#exitcisco2950#conftcisco2950(config)#interfacefa0/1cisco2950(config-if)#swichportmodetrunckcisco2950(config-if)#end,16,配置实践,为Vlan2设置IP地址:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacevlan2cisco2950(config-if)#ipaddress192.168.64.32255.255.255.0cisco2950(config-if)#noshutdowncisco2950(config-if)#end,17,配置实践,把多个端口加入Vlan2:cisco2950cisco2950enablecisco2950#conftcisco2950(config)#interfacerangefa0/3-18cisco2950(config-if)#swichportmodeaccesscisco2950(config-if)#swichportaccessvlan2cisco2950(config-if)#noshutdowncisco2950(config-if)#end,18,华为交换机的配置Huaweiswitchconfiguration,19,华为交换机配置,启用全局802.1x认证Dot1x认证方法为EAPDot1xauthentication-methodeap创建名为radius1的Radius方案Radiusschemeradius1主认证服务器IPPrimaryauthentication192.168.64.221645/1812主计费服务器IPPrimaryaccounting192.168.64.221646/1813,20,华为交换机配置,Radius认证功能的密码为symantecKeyauthenticationsymantecRadius计费功能的密码为symantecKeyaccountingsymantec退出Quit启用接口的802.1x认证Dot1xinterfaceeth0/1toeth0/10引用radius1的Radius方案DomainsystemSchemeradius-schemeradius1,21,华为交换机配置,开启所有接口的802.1x认证Dot1xinterface设置认证方式(缺省就是macbased,不用做这个命令)Dot1xport-methodmacbasedinterfaceeth0/1toeth0/10,22,23,&,ANSWERS,QUESTIONS,ThankYou,Copyright2007SymantecCorporation.Allrightsreserved.SymantecandtheSymantecLogoaretrademarksorregisteredtrademarksofSymantecCorporationoritsaffiliatesintheU.S.andothercountries.Othernamesmaybetrademarks
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年事业单位工勤技能考试模拟试题【轻巧夺冠】附答案详解
- 2024自考专业(人力资源管理)通关考试题库附参考答案详解(轻巧夺冠)
- 2024烟草职业技能鉴定考前冲刺测试卷及完整答案详解【考点梳理】
- 公务员(国考)考试彩蛋押题附答案详解(培优B卷)
- 2025年中考数学总复习《分式》模拟试题【综合题】附答案详解
- 2024-2025学年度自考专业(计算机信息管理)考试黑钻押题含完整答案详解【必刷】
- 执业药师之《西药学专业一》复习试题附答案详解【研优卷】
- 2025农村信用社招聘考试试卷及答案详解【典优】
- 2025收银审核员真题含完整答案详解(易错题)
- 组织人事管理课件
- 2024年国家税务总局税务干部学院招聘事业单位工作人员考试真题
- 汽车喷漆彩绘培训课件
- 床上洗头护理培训课件
- 2025年统编版小升初语文阅读专项训练:点面结合(含答案)
- 羽毛球裁判员培训与实施
- 小学生养成良好学习习惯课件
- 宫外孕大出血护理
- 《乡土中国》非连续性文本阅读专练-2023届高考语文备考专题复习
- 2025年北京市水务局所属事业单位招聘工作人员101人笔试高频重点提升(共500题)附带答案详解
- 2025至2030年中国密炼机上辅机系统行业投资前景及策略咨询研究报告
- 《T CPSS 1013-2021-开关电源电子元器件降额技术规范》
评论
0/150
提交评论