- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神洲数码交换机 802.1X 认证
张光明 周传金
这几天没事,我周传金看了下三层交换机的 802.1X 认证,看能不能用三层交换机完全取代路由器, 通过初步测试,三层交换机的 802.1X 认证完全可以达到认证的目的,但认证限速最终还是由认证服务 器通知交换机,让交换机开启端口限速来达到限速的目的,而交换机的端口限速确存在很大弊端。这里 把交换机的 802.1X 认证设置写出来,如果你不用限速,完全可以只用交换机而不用路由器。下边只对 802.1X 认证作简要说明
一、在交换机上开启 802.1X 认证
、 全局模式下设置认证服务器
、 全局模式下开启 AAA 认证
、 全局模式下开启 1X 认证
、 全局模式下设置认证前可访问资源
、 进入开启 1X 认证的端口
、 开启此端口的 1X 认证
、 开启此端口的认证方式
、 设置此端口的 1X 认证授权状态
具体命令如下:
Switch(Config)#radius-server authentication host 10.103.117.7 // 配置认证服务器 IP
Switch(Config)# radius-server accounting host 10.103.117.7 // 配置计费服务器 IP
Switch(Config)# radius-server key 123 // 配置认证服务器的共享密钥
Switch(Config)#aaa enable // 开启 AAA 认证 Switch(Config)#aaa-accounting enable // 开启 AAA 计费功能
Switch(Config)#dot1x enable // 开启 802.1x 认证 Switch(Config)#dot1x user free-resource 10.103.117.0 255.255.255.0 // 设置认证前可访问资源 Switch(Config)#interface Ethernet 0/0/1 // 进入端口
//开启端口的1X
//开启端口的1X认证
设置认证方式为 userbased
//设置授权状态为auto
Switch(Co nfig-Ethernet0/0/1)#dot1x port-method userbased //
Switch(Config-Ethernet0/0/1)#dot1x port-control auto
说明:802.1X 认证方式中的portbased :当此端口下有一台计算机通过认证,其它计算机就可以不认证了,建 议不用此方式。建议使用 macbased 或userbased 方式
、在一台计算机上安装认证服务器(此例我使用的是 win radius )
Windows平台下的软件,安装就不费话了。
配置如下:
1、设置共享密钥,与交换机相同
可「吋间:认证方袪
可「吋间:认证方袪... 二
计费月法.… 日志… 姿重密钥?…
2、使用数据库
取消
删际账号 修故朕导
输出錯果
[X
琶看罄助
快作:二]二
忝加账导一
3、添加帐号
预览塔果… 打少绪果
打EJ设置?…
思出也
自动配置ODBC
ODBC^g:
WinRadius
tbUEfS
计费记录表名;
IbLngs
如1氏己录炭名:
tbVoJP
该数据库支持dynaset
Radius.mdbo您也可以通过点
请在崔制面板J ODBC中设置HADIDS数据库。 缺蛍数据库是WinRadius.mdb^ *?二心
击卞面後钿把该数据库添加到您的ODBC系统
每隔 □分钟刷新一次用户信息
注笔主如杲需憂username/password,请输入
,yourOdbcName:Uid=yourUGernam e: Pvnl = yourPas sword*.
用户账号表名[
]籲
i定 i
: 1
、客户计算机设置
客户计算机要使用认证客户端程序,两种选择: 1、XP自带;2、专用客户端,任选其一
1、 XP自带802.1X 认证设置
当客户机网卡需要身份认证时系统托盘区会弹出如下提示:
单击上图中的气泡提示就会弹出登录框
输入正确的用户名和密码就可以了(登录域不用填)
XP自带1X客户端的缺点:
网卡尝试身份验证是在XP启动后与交换机连接时弹出气泡提示,如果没有认证后面就不会再提示
了,只有把网卡禁用再启用让它与交换机重新连接时才有气泡提示,甚至很多时间不会有气泡提示,
很是麻烦。所以我还是建议用专用客户端程序。
2、 专用客户端
以神州数码的客户端为列(其它交换机的客户端也可以,只要它支持标准 1X就行)
如果使用神州数码私有802.1X,就不能使用标准radius认证服务器,而要使用神州数码的认证
服务器(这些面向电信级用户的东西,你就不
原创力文档


文档评论(0)