802.1X集成Radius認證_第1頁
802.1X集成Radius認證_第2頁
802.1X集成Radius認證_第3頁
802.1X集成Radius認證_第4頁
802.1X集成Radius認證_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、8021X集成Radius認證1. Radius 服務(wù)器配置 31.1. Internet驗證服務(wù)配置 31.2. 組策略配置51.3. 查看認證狀態(tài)61.4. 新建訪問用戶62. Radius 客戶端配置 63. 802.1X懇求者配置 73.1. 懇求者配置73.2. 懇求者登錄81. Radius服務(wù)器配置1.1. Internet驗證服務(wù)配置加TH陶賂cm】 W)I1C亭戶歸在遠程訪問策略下 刪除原有策略配置,新 建一條新的策略。選擇使用向?qū)?設(shè)置普通情況下的典型 策略新建運程訪冃策略內(nèi)導(dǎo)策喀配置方法止侗辱創(chuàng)建典型的策昭鰹也可以創(chuàng)建自定里的餘略擁握怎樣設(shè)置止傑豺伶使用同導(dǎo)乘祓置晉逋情

2、呪下的典型的策略r設(shè)轉(zhuǎn)定義策喀)輸人描謹此靈略的若字.策睛名M: 歴例如:身份殮飾有的VPN連援。上P0)|下一步通| 取消 |訪問方法視網(wǎng)絡(luò)連 接方式而定,例如:內(nèi) 部網(wǎng)絡(luò)測試,選擇以太 網(wǎng)或無線。給予用戶或組的授 權(quán)訪問權(quán)限。選擇使用此策略的EAP類型,例如我們選擇MD5-質(zhì)詢遠程訪問策略建立 完畢??梢渣c擊屬性來查 看和編輯訪問策略。點擊編輯配置文件例如修改身份認證 方法,點擊 EAP方法確認已經(jīng)包括需要 使用的身份認證方法。1.2.組策略配置乩,耳卍走電r /計草磯配強 ffl二J黯曲憐看 弓 J T j rayt m Hut啟和關(guān)機)H-孑守全為冒 T 衛(wèi)0|滬笫略題町駁誦胡宮復(fù)射4

3、墓*斶們腸扮桝j=tn?胡補匸國呼iswn ?=7T42天 D天在組策略編輯器內(nèi), 選擇計算機配置 -windows 設(shè)置-安全設(shè) 置-帳戶策略-密碼策 略,編輯右側(cè)的密碼策略, 啟用:用可還原的加密來 存儲密碼1.3.查看認證狀態(tài)B VfTClBWtUJ 須 VQji - 1色|麗|臥?|陽I tS在windows事件查看器內(nèi),查看通過護”VtVW訓(xùn)JB 訓(xùn)* JB irsw ,rBEMatiDT-T-23 -itiDW-23 2HiP7-7- iW專世an?-7-232HPT-T-KzBmr-TT-ziE0iT-Z3WPT-T-13F .HSHA AAA ALnAAA-A XHfi- JJ

4、J3 ! s I 1 .I I5J 1 8 . -I! rr II無無XX無王無無無無對無無機iRim. I=l&KEx iJUizlEiO.LElg 應(yīng) UEsiinagR味 ItfIRTO hBTTi IA55TEFE?In ternet驗證服務(wù)驗證 的狀態(tài)。1.4.新建訪問用戶新建windows系統(tǒng)帳號,打開用戶屬性, 確認用戶具有遠程訪問 權(quán)限。2. Radius客戶端配置!aaa n ew-model以 Cisco Catalyst 交換 機作為Radius客戶端為aaa authentication dot1x default group radius例。aaa authoriza

5、tion network default group radius1啟用AAA認證dot1x system-auth-c on trol1全局啟用dot1X認證!in terface FastEthernet0/1在接口模式下,配置switchport mode accessFastEthernet0/1使用dot1x port-c on trol auto802.1Xdot1x timeout quiet-period 30dot1x timeout reauth-period 30dot1x timeout supp-timeout 2dot1x max-req 10dot1x guest

6、-vla n 2dot1x reauthe nticati onspa nnin g-tree portfast !in terface Vlan1配置交換機管理地ip address 192.168.0.253 255.255.255.0no ip route-cache!radius-server host 192.168.0.167 auth-port 1812 acct-port 1813 key q1w2e3r4radius-server retra nsmit 3址。配置Radius服務(wù)器地址、通訊端口、協(xié)商密鑰3. 802.1X懇求者配置3.1.懇求者配置選擇本地網(wǎng)絡(luò)適配 器,選擇屬性選擇認證頁面。啟用802.1X認證,并選擇EAP類型,例如:以本次實驗 為例,我們選擇 MD5-質(zhì) 詢。32懇求者登錄本地網(wǎng)絡(luò)連接提示,點擊進入認證頁面on輸入用戶名和密碼作 為驗證信息1 .Are a 匸on n ebon 治 now eonnetedSpeed: 10C.C MtkpsIf rZ連接成功

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論