个人整理的一些802.1x 认证方法

简介:
http://blog.51cto.com/song8575/122583


本文转自 song8575 51CTO博客,原文链接:


个人整理 绝大多数来源于网络

cisco 现在强调 nac 但是 他的两款产品cam cas 对于一般企业来说应该不想花钱 于是基于802.1x +ACS 就成了热门人选
1:方法一
基于mac 的认证 这种方法最简单 也最麻烦 部署简单维护麻烦
主要过程
基于 mac 802.1x
一.交换机配置
aaa new-model
aaa authentication login noacs line none
aaa authentication dot1x default group radius
!认证
aaa authorization network default group radius
!授权
dot1x system-auth-control
!启用 dot1x
radius-server host 192.168.30.18 auth-port 1645 acct-port 1646 key cisco
!定义 Radius 服务器
radius-server vsa send
!启动分配到不同 vlan 功能
 
interface FastEthernet0/1
 switchport mode access
dot1x mac-auth-bypass eap
!启用 mac 免认证功能,也就是说当接入设备不支持
dot1x 时,将通过查找 ACS 是否有设备的 mac 地址去认证。
dot1x port-control auto
dot1x pae authenticator
!启用 dot1x 功能
 dot1x timeout tx-period 3
!缩短认证时间
 dot1x guest-vlan 2
!认证不成功,被分配到 vlan2
 spanning-tree portfast
!缩短端口启用时间
 
二. ACS 配置
1. 创建用户
ACS 上创建用户:接入设备的 mac 地址作为 username password ,格式为 12 个连续字符
 
2. 勾选用户属性
 
 
 
 
 
 

ACS 的用户配置中打开“ 006 ”这个属性值
 
 
以上属性找不到的请在 ACS Interface configuration 选项勾选
 
以上属性找不到的请在 ACS Interface configuration 选项勾选
 
 
 
当用户认证成功将被分配到 vlan10
 
三.客户端配置
客户端一定要取消掉 802.1X 身份验证,否则在认证时候就自动跳出需要输入用户名和密码

相关文章
|
3月前
|
Java Maven
单点登录基于Cookie开发思路整理
单点登录基于Cookie开发思路整理
|
2月前
|
存储 监控 安全
OAuth 2.0进阶指南:解锁高级功能的秘密
OAuth 2.0进阶指南:解锁高级功能的秘密
60 0
|
8月前
|
前端开发
前端学习笔记202305学习笔记第二十二天-登录页进阶验证2
前端学习笔记202305学习笔记第二十二天-登录页进阶验证2
38 0
|
8月前
|
前端开发
前端学习笔记202305学习笔记第二十二天-登录页进阶验证1
前端学习笔记202305学习笔记第二十二天-登录页进阶验证1
35 0
|
11月前
|
存储 缓存 JavaScript
C1认证学习笔记(第三章)
C1认证学习笔记(第三章)
762 0
|
11月前
|
Web App开发 JavaScript 前端开发
C1认证学习笔记(第四章)
C1认证学习笔记(第四章)
45 0
|
11月前
|
自然语言处理 前端开发 搜索推荐
C1认证学习笔记(第二章)
C1认证学习笔记(第二章)
146 0
|
11月前
|
域名解析 存储 编解码
C1认证学习笔记(第一章)
C1认证学习笔记(第一章)
255 0
|
11月前
|
数据采集 前端开发 API
运营商三要素验证原理,这篇文章就够了!
运营商三要素验证原理,这篇文章就够了!
369 0
|
11月前
|
云安全 弹性计算 运维
阿里云好在哪?认证考试难不难?
很多人会通过考阿里云的认证来获得进入阿里云或者是进入阿里云合作伙伴的机会,而阿里云的认证中含金量最高的认证,无疑是云计算ACP认证。

热门文章

最新文章

相关实验场景

更多