- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
aaa authentication port-access chap-radius radius-server key 111 radius-server host 28 key 111 aaa port-access authenticator A2-A4 aaa port-access authenticator A2 auth-vid 200 aaa port-access authenticator A3 unauth-vid 300 aaa port-access authenticator active 在该配置下,客户端使用 WINDOWS 2000 SP3 以上时,连入网络就会弹出一个认证窗口要求输入用户名及密码。 四、 WEB 认证 WEB 认证是对客户端认证的一种方法,认证过程为:设备在得到客户端接入请求时发送一个 WEB 窗口,用户在输入用户名和密码后,封装到 SSL 报文中,去往后台 RADIUS 服 务器认证,认证成功后赋予客户端接入权限。实例配置如下: test_5304xl(config)# aaa port-access web-based A2 client-limit 32 test_5304xl(config)# aaa port-access web-based A2 ssl-login test_5304xl(config)# aaa port-access web-based A2 redirect-url test_5304xl(config)# aaa port-access web-based dhcp-addr test_5304xl(config)# aaa port-access web-based dhcp-lease 25 在 WEB 认证方式下,客户端连入交换机后需打开一个浏览器,交换机会返回一个页面给客户机要求输入用户名及密码 . 五、MAC 认证 MAC 认证是一种最简便的客户端接入控制方式, 认证过程对无线(有线)客户端来说是透明的。MAC 认证方式有 2 种:第一种称为“ MAC-RADIUS ”认证:设备在得到客户端 MAC 地址后,将 MAC 地址作为用户名和密码,封装到 RADIUS 报文中,去往后台 RADIUS 服务器去认证,认证成功后赋予客户端接入权限;第二种称为“ MAC-ACL ”方式, 在设备上保存一份 MAC 地址列表,每次认证时在本地查表来确认客户端是否可以合法接入。 配置命令如下: aaa port-access mac-based [e] port-list 第五章 动手操作实验 一、交换机基本设置操作实验 1、在HP 5308上面配置主机名为HP-5308 2、在5308上面配置vlan 2,vlan3,vlan4,vlan5,vlan6,vlan7,vlan8。 3、配置vlan1,2,3,4的ip地址分别为为 /24,/24,/24,/24。 4、配置缺省网关为54 5、配置5308上面vlan1端口A1,vlan2端口A2,vlan3端口A3,vlan4端口A4。 6、删除vlan 5,6,7,8。 7、删除vlan 4 的ip 地址 8、将pc机接在A1端口上并设置网卡地址为对应网段ip地址,接在vlan2,vlan3,vlan4的端口上也可以,测试能否ping同对应的vlan地址。 9,断开串口连接,telnet到交换机上。 10、配置交换机的只读用户名和密码为admin password, 配置交换机的管理用户名和密码为procurve 11、退出telnet登陆(使用logout),重新telnet到交换机,并测试所配置的用户名和密码是否生效。 13、禁止web登陆并测试 14、禁止telnet 登陆并测试 二、 IP routing配置测试,交换机升级以及导入、导出系统配置实验 1、上个实验操作成功的前提下,是有串口登陆到交换机。 2、启用telnet访问 3、启用web访问 4、web访问登陆到交换机,浏览下交换机的web界面及配置(PC需要安装java插件) 5、使用telnet登陆到交换机,将A16的端口命名为link-2626 6、将端口A13设置成10M全双工模式,并使用笔记本测试。 7、将A14端口的所有流量限制成20Mb/s,并测试。 8、把A16端口设置成tagged访问端口(vlan1-vlan3) 9、在2626上配置vlan2(端口2)vlan3(端口3)vlan4(端口4)并配置vlan1-3的tagged端口为26号端口。 10
您可能关注的文档
最近下载
- JCT 2112-2012 塑料防护排水板.建材建工行业标准.pdf VIP
- 08J907 洁净厂房建筑构造.pdf VIP
- 某企业设备机长负责制.docx VIP
- 《第六次全国幽门螺杆菌感染处理共识报告》解读.pptx
- 北京理想汽车有限公司竞争战略研究.pdf
- 最新计算机应用基础教案win7---2010汇编.doc VIP
- 【新教材】湘教版(2024)七年级上册地理第二章《认识地球》测试卷(含答案).docx VIP
- JIS-H5302-2006铝合金压铸件(中文).pdf VIP
- 部编人教版六年级上册《道德与法治》知识点考点归纳总结.pdf VIP
- MEGMEET麦格米特MC160增强型系列PLC随机手册.pdf VIP
文档评论(0)