浅析神洲数码交换机802.1X认证.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神洲数码交换机 802.1X 认证 张光明 周传金 这几天没事,我周传金看了下三层交换机的 802.1X 认证,看能不能用三层交换机完全取代路由器, 通过初步测试,三层交换机的 802.1X 认证完全可以达到认证的目的,但认证限速最终还是由认证服务 器通知交换机,让交换机开启端口限速来达到限速的目的,而交换机的端口限速确存在很大弊端。这里 把交换机的 802.1X 认证设置写出来,如果你不用限速,完全可以只用交换机而不用路由器。下边只对 802.1X 认证作简要说明 一、在交换机上开启 802.1X 认证 、 全局模式下设置认证服务器 、 全局模式下开启 AAA 认证 、 全局模式下开启 1X 认证 、 全局模式下设置认证前可访问资源 、 进入开启 1X 认证的端口 、 开启此端口的 1X 认证 、 开启此端口的认证方式 、 设置此端口的 1X 认证授权状态 具体命令如下: Switch(Config)#radius-server authentication host 10.103.117.7 // 配置认证服务器 IP Switch(Config)# radius-server accounting host 10.103.117.7 // 配置计费服务器 IP Switch(Config)# radius-server key 123 // 配置认证服务器的共享密钥 Switch(Config)#aaa enable // 开启 AAA 认证 Switch(Config)#aaa-accounting enable // 开启 AAA 计费功能 Switch(Config)#dot1x enable // 开启 802.1x 认证 Switch(Config)#dot1x user free-resource 10.103.117.0 255.255.255.0 // 设置认证前可访问资源 Switch(Config)#interface Ethernet 0/0/1 // 进入端口 //开启端口的1X //开启端口的1X认证 设置认证方式为 userbased //设置授权状态为auto Switch(Co nfig-Ethernet0/0/1)#dot1x port-method userbased // Switch(Config-Ethernet0/0/1)#dot1x port-control auto 说明:802.1X 认证方式中的portbased :当此端口下有一台计算机通过认证,其它计算机就可以不认证了,建 议不用此方式。建议使用 macbased 或userbased 方式 、在一台计算机上安装认证服务器(此例我使用的是 win radius ) Windows平台下的软件,安装就不费话了。 配置如下: 1、设置共享密钥,与交换机相同 可「吋间:认证方袪 可「吋间:认证方袪... 二 计费月法.… 日志… 姿重密钥?… 2、使用数据库 取消 删际账号 修故朕导 输出錯果 [X 琶看罄助 快作:二]二 忝加账导一 3、添加帐号 预览塔果… 打少绪果 打EJ设置?… 思出也 自动配置ODBC ODBC^g: WinRadius tbUEfS 计费记录表名; IbLngs 如1氏己录炭名: tbVoJP 该数据库支持dynaset Radius.mdbo您也可以通过点 请在崔制面板J ODBC中设置HADIDS数据库。 缺蛍数据库是WinRadius.mdb^ *?二心 击卞面後钿把该数据库添加到您的ODBC系统 每隔 □分钟刷新一次用户信息 注笔主如杲需憂username/password,请输入 ,yourOdbcName:Uid=yourUGernam e: Pvnl = yourPas sword*. 用户账号表名[ ]籲 i定 i : 1 、客户计算机设置 客户计算机要使用认证客户端程序,两种选择: 1、XP自带;2、专用客户端,任选其一 1、 XP自带802.1X 认证设置 当客户机网卡需要身份认证时系统托盘区会弹出如下提示: 单击上图中的气泡提示就会弹出登录框 输入正确的用户名和密码就可以了(登录域不用填) XP自带1X客户端的缺点: 网卡尝试身份验证是在XP启动后与交换机连接时弹出气泡提示,如果没有认证后面就不会再提示 了,只有把网卡禁用再启用让它与交换机重新连接时才有气泡提示,甚至很多时间不会有气泡提示, 很是麻烦。所以我还是建议用专用客户端程序。 2、 专用客户端 以神州数码的客户端为列(其它交换机的客户端也可以,只要它支持标准 1X就行) 如果使用神州数码私有802.1X,就不能使用标准radius认证服务器,而要使用神州数码的认证 服务器(这些面向电信级用户的东西,你就不

文档评论(0)

497721292 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档