802.1x认证、基于用户的动态VLAN概念.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用VM和GNS3配置Radius服务器和802.1x认证 - 1 - 基于用户的动态VLAN - 19 - 使用DHCP,使拨入的用户获得相应的IP并进行通信。 - 39 - 使用VM和GNS3配置Radius服务器和802.1x认证 软件准备: GNS3-0.7.2-win32-all-in-one unzip-c3640-ik9o3s-mz.124-10.bin VMare Workstation ACE 6.0.2 build-59824 WindowsServer2003SP2企业版 实验原理: 实验拓扑: 环境搭建: 首先在真机上装好GNS3和VM ,在vmware上装好两个虚拟机,分别是2003和XP。在装好VM后真机中会出现两个虚拟网卡,分别是VMware Network Adapter VMnet1和VMware Network Adapter VMnet8。在此我只用到两块网卡,所以我将VMware Network Adapter VMnet8给禁用了。虚拟机中的2003网卡选择“桥接(B):直接连接到物理网络”,XP选择“自定义(S):指定虚拟网络”中的“VMnet1 (Host-only)”。下面开始设置GNS3,打开GNS3,分别添加一台3640的路由器和两台PC,拓扑如图1,为R1添加一个交换模块“NM-16ESW”,在“本地连接”PC中将其指向真机的“本地连接”网卡,在“VM1”PC中将其指向虚拟网卡VM1。然后将R1的F0/0接中连接“本地连接”,F0/10连接“VM1”,这样,基本的网络模型就搭建好了。 配置方法: Windows Server 2003: 安装“Active Directory”。【开始】-【运行】-【dcpromo】打开【Active Directory安装向导】。(具体安装过程在此我就不做详解介绍,我会将一些我所操作的截图附上) 安装IAS(Internet验证服务,Radius)。【开始】-【设置(S)】-【控制面板(C)】,在“添加或删除程序”中选择“添加/删除Windows组件(A)”,选择“网络服务”点击“详细信息”,勾选“Internet验证服务”,单击“确定”后点击“下一步”即可。(注意要放入镜像文件或光盘) 使用“MMC”便于操作。【开始】-【运行】-【mmc】打开【控制台】。【文件】-【添加/删除管理单元(M)…】打开“添加/删除管理单元”。单击“添加(D)…”,在打开的“添加独立管理单元”中分别添加上“Active Directory 用户和计算机”、“DNS”和“Internet验证服务”,最后单击“确定”,并将控制台保存即可。 在“Active Directory”中注册IAS服务器。由于是通过域控制器的Active Directory数据库来进行用户帐户的管理,所以需要建立IAS服务器与Active Directory数据库的连接。这样,当RADIUS客户端需要进行身份验证、授权或记帐等操作时,就通过Active Directory数据库来完成,这样就要将IAS服务器注册到Active Directory内。右键“Internet验证服务(本地)”,单击“在Active Directory中注册服务器(G)”,这时会出现如图所示提示,单击“确定”即可。 修改活动目录中的域安全策略。【开始】-【程序】-【管理工具】-【域安全策略】打开“默认域安全设置”,【安全设置】-【帐户策略】-【密码策略】,在右边的窗口中双击“用可还原的加密来储存密码”打开该策略属性页,在属性页中选择“已启用”,单击“应用”后单击“确定”即可。由于MD5-质询的认证方式需要使用密码的明文来验证客户端的请求是否合法,所以需要修改域安全策略中的密码策略。出于安全性考虑,Windows默认只存放密码的散列值,根据散列值无法还原出密码的明文。启用可还原的密码存储后,原有的Windows帐号的密码必须修改至少一次才会以可还原的形式存储,新建的Windows账号密码则均以可还原的方式存储。修改完后需要使用gpupdate /force命令来刷新组策略,如果不行则需要重启,建议重启。 新建用户用来验证。打开保存的控制台,【Active Directory用户和计算机】-【】,右键“”,选择“新建”-“用户”。创建好用户后右键“属性”,选择“拨入”选项卡,在“远程访问权限(拨入或VPN)”中选择“允许访问(W)”,单击“应用”。再选择“帐户”选项卡,在“帐户选项(O)”中勾选“使用可逆的加密保存密码”,单击“应用”。再选择“隶属于”选项卡,查看用户所属的组,在此我没做修改是默认的Domain Users组(实际应用中该组会发生相应的改变,请根据实际情况修改),最后单击“确定”。 建立Ra

文档评论(0)

502992 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档