- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[访客用户在iMCBYOD解决方案中的典型应用
访客用户在iMC BYOD解决方案中的典型应用
?
一、 组网需求:
很多企业或其他类型的网络环境中,除了有大量正式常用已知帐号进行认证以外,还存在大量访客访问网络的应用场景。尤其是智能终端广泛应用的今天,接入网络终端的类型丰富多样和对移动办公业务的需求,衍生了BYOD这样的解决方案。为了更好地解决大量访客快捷访问网络且IT部门对访客终端可控的应用场景,本文将详细描述H3C iMC BYOD解决方案在此种场景中的应用。
二、 组网图:
图1 组网图
组网图说明:
1)?? BYOD Server:IP地址为172.16.0.9,测试软件版本为iMC PLAT 5.2 E0401H03+iMC UAM 5.2 E0402P05
2)?? DHCP/DNS Server:案例中跟BYOD Server为同一台服务器(实际项目中建议为单独的服务器),划分两个地址池,分别为隔离网段地址池9.9.9.0/24、访客网段地址池11.11.11.0/24。
3)?? 案例中服务器区的服务器与AC网络可达。终端通过SSID yonyoubyod接入无线网络。
三、 配置步骤:
本案例中访客以智能手机(iphone)为终端,通过H3C AC的无线接入,以MAC认证为主要认证方式,所有终端(含智能终端)均通过MAC地址认证方式接入无线,iMC BYOD Server对所有终端自动完成MAC认证,所有终端用户无感知。若是访客终端,接入无线后BYOD Server先将其划分到隔离VLAN9中,终端获得一个9.9.9.0/24的地址,可以在网络设备上配置VLAN9智能访问有限的资源,不占用企业网络资源。访客终端访问其他网页时被重定向到BYOD注册页面,访客在此页面完成终端注册后自动完成第二次MAC无感知认证,BYOD Server根据注册后的策略为其下发访客网段IP地址11.11.11.0/24,访客根据设备上VLAN11的相关配置,访问其被授权的网络资源。具体配置如下:
1.?? 首先完成DHCP/DNS Server的配置,规划好各类地址池。
2.?? 完成AC的配置。如下:
[AC]
#
?version 5.20, Release 3111P12
#
?sysname AC
#
?dhcp relay server-group 1 ip 172.16.0.9
#
?domain default enable ead
#
?telnet server enable
#
?port-security enable
#
?mac-authentication domain byod
#
?sysnetid AC
#
?oap management-ip 192.168.0.101 slot 0
#
?wlan auto-ap enable
#??????????????
vlan 1
#
vlan 8 to 11
#
vlan 172
#
radius scheme byod
?server-type extended
?primary authentication 172.16.0.9
?primary accounting 172.16.0.9
?key authentication 123
?key accounting 123
#
domain byod
?authentication lan-access radius-scheme byod
?authorization lan-access radius-scheme byod
?accounting lan-access radius-scheme byod
?access-limit disable
?state active
?idle-cut disable
?self-service-url disable
domain system
?access-limit disable
?state active
?idle-cut disable
?self-service-url disable
#
dhcp server ip-pool ap
?network 8.8.8.0 mask 255.255.255.0
?gateway-list 8.8.8.254
#??????????????
user-group system
#
local-user admin
?password simple admin
?authorization-attribute level 3
?service-type telnet
#
wlan rrm
?dot11a mandatory-rate 6 12 24
?dot11a supported-rate 9 18 36 48 54
您可能关注的文档
最近下载
- 超声回弹综合法计算表(带公式).xls VIP
- 2024-2030年儿童绘本行业市场发展分析及发展趋势前景预测报告.docx
- 年产24GW高效N型单晶TOPCon太阳能电池项目环境影响报告书.doc VIP
- Q-CR-9651-2017 客货共线铁路路基工程施工技术规程.pdf VIP
- GB8478-2020 铝合金门窗国家标准.pdf VIP
- GB15618-2018 土壤环境质量 农用地土壤污染风险管控标准.docx VIP
- 超声医学高级职称答辩.pptx
- 水利工程安全管理表格大全(表格齐全).doc
- 2022 输变电工程标准工艺(电缆工程分册).docx VIP
- 螺杆桩综合施工专题方案.docx VIP
文档评论(0)