付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、For ShaoBo Ao802.1x 实验指南实验拓扑:实验需求:配制 SW1 的 fa0/10 口做基于端口的认证,希望通过认证后用户能够放入到 VLAN2 中来。fa0/10 可能有不同的用户连接到此接口,如果不能认证成功或则 PC 客户不支持认证,将用户放到 VLAN10 中,并定期重新认证。配制 SW1 的管理地址,管理 PC 在 VLAN20,并且地址为 100.100.100.15/24选择合适的认证协议来和 ACS 服务器进行通讯,控制台不应该受到此认证的影响。和 AC进行通讯的是 cisco123,用户自己创造。5 必须要看试验效果。实验解法:SW1(config)#fa0/
2、15SW1(config-if)#switchport mode acsSW1(config-if)#switchport ac需求 3 解法:s vlan 20SW1(config)#vlan 20SW1(config-if)#ip add 100.100.100.15 255.255.255.0For ShaoBo AoSW1(config-if)#no shuSW1(config)#aaa new-m需求 4 解法:SW1(config)#radius-server host 100.100.100.15 key cisco123 SW1(config)#aaa authenticati
3、on login nocon none SW1(config)#line console 0SW1(config-line)#login authen nocon SW1(config)#username cisco password cisco SW1(config)#aaa authentication dot1x default group radiusSW1(config)#aaa authorization network default group radiusSW1(config)#dot1x system-auth-controlSW1(config)#fa0/10SW1(co
4、nfig-if)#switchport mode acsSW1(config-if)#dot1x port-control auto需求 2 解法:SW1(config-if)#dot1x guest-vlan 10 SW1(config-if)#dot1x auth-faol vlan 10 SW1(config-if)#dot1x timeout quiet-period 30需求 2 解法:配置 RADIUS 服务器1、 在ACS 导航条中点击“Network Configuration”将交换机添加为AAA cnt,认证协议使用“Radius(IETF)”,如下图所示:2 在 ACS
5、导航条中点击“ erface Configure”然后选择 Radius(IETF),进入到以下界面。For ShaoBo Ao选中“ 064 Tunnel-Type ” 、“ 065 Tunnel-Medium-Type ” 、“ 081Tunnel-Private-Grou”复选框,点击“submit”3、在ACS 导航条中点击“User Setup”添加用户并且分配到相应的组中。4、在ACS 导航条中点击“Group Setup”编辑组设置,将“064 Tunnel-Type”1 的值设置为“VLAN”,将“065 Tunnel-Medium-Type”1 的值设置为“802”,将“08
6、1Tunnel-Private-Grou”1 的值设置为该组用户所对应的VLAN ID。如下图所示:For ShaoBo Ao5、在ACS 导航条中点击“System签名的勾去掉,如下图所示:configuration”,将“Allow LEAP (ForAironet only)”图 系统设置 第五步,测试。目前支持802.1x 认证的windows操作系统有Windows 2000 sp4、Windows xp、Windows server2003,将PC 接到交换机端口前还需将“本地连接”的802.1x 验证方式选为“MD5-质询”,如下图所示:For ShaoBo Ao接下来,将PC 接入到交换机上,不用多久,任务栏上会弹出提示框,提示输入
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026华信光电科技(山东)有限公司招聘6人备考题库参考答案详解
- 攀枝花钒钛高新技术产业开发区管理委员会 乡村规划建筑师招聘备考题库带答案详解(完整版)
- 2026江苏南京大学现代工程与应用科学学院博士后招聘1人备考题库含答案详解(巩固)
- 2026重庆工商职业学院公开招聘非编4人备考题库附答案详解(典型题)
- 2026湖南永州道县妇联招聘备考题库及答案详解(必刷)
- 2026安徽蚌埠市城市投资控股集团有限公司所属公司校园招聘4人备考题库附答案详解(满分必刷)
- 2026贵州安顺三〇二医院招聘20人备考题库含答案详解ab卷
- 2026浙江温州市乐清市龙西乡卫生院招聘1人备考题库含答案详解(新)
- 2026山东烟台市莱州市卫生健康局所属事业单位招聘高层次人才99人备考题库及答案详解(必刷)
- 2026河南郑州市妇联公益性岗位招聘2人备考题库及一套答案详解
- GB/T 24067-2024温室气体产品碳足迹量化要求和指南
- DL∕T 5759-2017 配电系统电气装置安装工程施工及验收规范
- DBJ50-255-2022 建筑节能(绿色建筑)工程施工质量验收标准
- 临床微生物标本规范化采集和送检中国专家共识
- 2021利达JB-QG-LD988EL JB-QT-LD988EL 火灾报警控制器 消防联动控制器调试手册
- 2023年第37届中国化学奥林匹克竞赛初赛试题及答案
- 消防队实习报告
- 民事检察监督申请书【六篇】
- +期中测试卷(1-4单元)(试题)-2023-2024学年五年级下册数学人教版
- 铅锌价格历年分析报告
- 直流电阻试验
评论
0/150
提交评论