华为设备802.1x配置实例
2011-06-07 23:12
288 查看
在大型企业中为了加强网络安全管理,需要对局域网接入设备的端口对所接入的用户设备进行认证和控制,连接在端口上的用户设备如果能通过认证,就可以访问局域网中的资源;如果不能通过认证,则无法访问局域网中的资源。要实现这种网络安全管理的要求,需要用到802.1x协议,如何设置呢?下面我们一起来看一个案例。
组网需求:
1)要求在各端口上对接入用户进行认证,以控制其访问Internet;接入控制方式要求是基于MAC地址的接入控制。
2)所有接入用户都属于一个缺省的域:aabbcc.net,该域最多可容纳30个用户;认证时,先进行RADIUS认证,如果RADIUS服务器没有响应再转而进行本地认证;计费时,如果RADIUS计费失败则切断用户连接使其下线。
3)由两台RADIUS服务器组成的服务器组与交换机相连,其IP地址分别为10.1.1.1和10.1.1.2,要求使用前者作为主认证/备份计费服务器,使用后者作为备份认证/主计费服务器。
4)设置系统与认证RADIUS服务器交互报文时的共享密钥为net1980、与计费RADIUS服务器交互报文时的共享密钥为network。
5)设置系统在向RADIUS服务器发送报文后5秒种内如果没有得到响应就向其重新发送报文,发送报文的次数总共为5次,设置系统每15分钟就向RADIUS服务器发送一次实时计费报文。
6)设置系统从用户名中去除用户域名后再将之传给RADIUS服务器。
7)本地802.1x接入用户的用户名为localuser,密码为localpass,使用明文输入;闲置切断功能处于打开状态,正常连接时用户空闲时间超过20分钟,则切断其连接。
网络拓扑图:
配置步骤请查看原文链接:802.1x配置实例
组网需求:
1)要求在各端口上对接入用户进行认证,以控制其访问Internet;接入控制方式要求是基于MAC地址的接入控制。
2)所有接入用户都属于一个缺省的域:aabbcc.net,该域最多可容纳30个用户;认证时,先进行RADIUS认证,如果RADIUS服务器没有响应再转而进行本地认证;计费时,如果RADIUS计费失败则切断用户连接使其下线。
3)由两台RADIUS服务器组成的服务器组与交换机相连,其IP地址分别为10.1.1.1和10.1.1.2,要求使用前者作为主认证/备份计费服务器,使用后者作为备份认证/主计费服务器。
4)设置系统与认证RADIUS服务器交互报文时的共享密钥为net1980、与计费RADIUS服务器交互报文时的共享密钥为network。
5)设置系统在向RADIUS服务器发送报文后5秒种内如果没有得到响应就向其重新发送报文,发送报文的次数总共为5次,设置系统每15分钟就向RADIUS服务器发送一次实时计费报文。
6)设置系统从用户名中去除用户域名后再将之传给RADIUS服务器。
7)本地802.1x接入用户的用户名为localuser,密码为localpass,使用明文输入;闲置切断功能处于打开状态,正常连接时用户空闲时间超过20分钟,则切断其连接。
网络拓扑图:
配置步骤请查看原文链接:802.1x配置实例
相关文章推荐
- 华为设备防病毒ACL配置实例
- 关于华为设备的ACL配置
- 华为ospf的虚链路和特殊区域配置实例
- 华为PPPoE配置实例(路由器接ADSL Modem)
- 华为设备上配置VRRP!
- 华为防火墙配置远程管理设备
- 【基础】华为设备基本和高级ACL配置实战
- 配置管理器: 指定的设备实例句柄和目前设备不一致
- 如何在cisco/h3c/华为的网络设备中一次性打印全部配置信息(show run和display current-configuration)
- 交换机配合认证计费设备的802.1X配置
- 华为交换之间静态路由配置实例
- Cisco设备网上模块配置工具使用实例
- 华为设备的简单配置
- 【基础】华为设备默认路由和静态路由配置实战
- 华为--交换机配置console口和telnet密码实例
- 【基础】华为设备RIP协议原理及配置全集