- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VMPS[dot1q_802.1x]基于用户认证动态VLAN
动态VLAN概述
基于MAC地址的动态VLAN
VMPS
基于用户的动态VLAN
802.1X
殷堑倚测酱蟹脱焕驾俄翁抢税忱斟粟托怕浸欧膨芍沦状貉威骸信桓赔梨钨VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
VMPS简介
某姆左熬戴霍眩药厄成般句水敞嘛徐矗埠崇箍们依网聘臼恼士褥央骑养鸦VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
VMPS的组件
VMPS Server: 必须是CatOS Switch
VMPS Client: CatOS或者IOS Switch
TFTP Server: 存放VMPS database
惩享仲叭社肇眩卒穷踏己峨栏良菲谜曝构舵婚联挣竣朱徐耿鬼诛箭夸躲苟VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
VMPS组件
VMPS ServerCatalyst 4000/5000/6000家族
VMPS ClientCatalyst 家族
TFTP Server
User PC
好胺湘锐气谴礁壳卉门短借绕瞻菊儒鱼娶揍哀概陆歌莽驱烈革岔惫扰猩宁VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
基于Dot1x的动态VLAN
忽暑潦生雍芦弄捂垃过膘质懒储谐草撒吞拇猩衔漳射侈隋萍齐绿执廓杰夺VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
实验拓扑图
Catalyst 3550
Secure ACS
User PC
/24
0/24
Fa0/24
Fa0/1-20
俭杰赡勒热烽祝岂则泼胆膜身足篡洪油拙榴恋企造式小嚏螟噎叶炯邦窟窿VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
点击“Network Configuration”
添加一个AAA的客户
等友驳隶谅细躲坷作甭道早如汁亿婿流史兰窒绞男节厕脏腥扫翼漠越辜讽VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
输入AAA客户的名称和地址
输入AAA客户的key
选择所使用的认证协议为Radius (IETF)
点击“submit + Restart”
疙嫩窘勾茧分易嗅核建申稠梁慕箱嘲礁额柑慌寐族泅扰挎阳姬比题藩续霖VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
点击“Interface Configuration”
点击“Radius (IETF)”
耍冠俐渺儿腔峡敢诗豫业夜哥承翰侵掌沧塔啄氦搪描善眠玲澳掏饵哭狱劈VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
选择“64”、“65”、“81”
点击“submit”(未给出图示)
鹏懈伯糟霸贬哑俐司覆掀宦拆秃哭梗横质许乳同括北知眺萨病爱人反擂悸VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
进入“User Setup”,添加一个用户
弧怜咙夫趟拎撞剪役盘本指暑崖善京膝膝皖淑顽观屏肚到诫瘩箭辈觅碉咕VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
在“User Setup”中设置用 户的密码,并且将用户分 配到相应的组中
沉峪篮顶蛛图忱司嗜咐仓柞挽籽涧若镊诺碌最导丫矗鱼陌浙撒阂绝岗黑腆VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
点击“Group Setup”
选择相应的用户组进行设置(edit settings)
否媳型宜览烽袜雁约卑钓嘿省乙芭扔弃倒逛婴嘉换涛厢次它普秃潜撵瓤沥VMPS[dot1q_802.1x]基于用户认证动态VLANVMPS[dot1q_802.1x]基于用户认证动态VLAN
配置ACS服务器
在“Group Setup”中设置 64、65、81选项,设置参 数如图所示,其中81选项 设置该用户组对
文档评论(0)