77百科网
当前位置: 首页 生活百科

ciscovlan通讯设置(Cisco交换机配置802.1x)

时间:2023-07-23 作者: 小编 阅读量: 1 栏目名: 生活百科

#全局配置switch#configterminal,现在小编就来说说关于ciscovlan通讯设置?下面内容希望能帮助到你,我们来一起看看吧!

ciscovlan通讯设置?#全局配置switch#config terminal,现在小编就来说说关于ciscovlan通讯设置?下面内容希望能帮助到你,我们来一起看看吧!

ciscovlan通讯设置

温馨提示:提前搭建好的NPS服务器,或其他Radius服务器Cisco交换机配置:

#全局配置

switch#config terminal

switch(config)#aaa new-model #启用aaa认证

switch(config)#dot1x system-auth-control #全局启用dot1x认证

#配置radius-server模板

switch(config)#radius server XXX_rd

Switch(config-radius-server)#address ipv4 10.0.24.18 auth-port 2812 acct-port 2813

Switch(config-radius-server)#key wkGKXGbZHjYhYmRzH #指定主Radius服务器地址、通信密钥和端口

Switch(config-radius-server)#exit

#配置 aaa group

switch(config)#aaa group server radius XXX_rg

Switch(config-sg-radius)#server name XXX_rd

Switch(config-sg-radius)#exit

#配置aaa认证方案

switch(config)#aaa authentication dot1x default group XXX_rg #配置802.1x认证使用radius服务器数据库

switch(config)#aaa authorization network default group XXX_rg #配置802.1x网络授权使用radius服务器。

switch(config)#aaa accounting update periodic 6 #配置启用计费更新报文发送

#配置启用 radius 计费

switch(config)#aaa accounting dot1x default start-stop group XXX_rg

switch(config)#aaa accounting network default start-stop group XXX_rg

switch(config)#radius-server attribute 8 include-in-access-req #配置交换机携带终端 IP 地址

#配置端口

switch(config)#int g1/0/6 #进入需要开启802.1x认证的端口,如果需要进入多个端口,可以用指令:int range g1/0/1 - 3,表示进入端口1-3

switch(config-if)#switchport mode access #设置端口模式为访问模式

switch(config-if)#authentication port-control auto #部分思科ios没有该命令,用dot1x pae authenticator代替

switch(config-if)#dot1x port-control auto #端口开启dot1x认证

switch(config-if)#authentication host-mode multi-auth #设置端口接入模式为多认证模式,此时允许多个用户分别接入认证

switch(config-if)#exit

#开启MAB认证

switch(config)#int g1/0/6

switch(config-if)#mab #开启MAB认证

switch(config-if)#dot1x timeout tx-period 10 #配置超时进行mab认证的时间 注意:这里如果配置10秒则进行mab认证时间为 10 * 3

switch(config-if)#dot1x max-reauth-req 2

switch(config-if)#exit

#开启逃生vlan

switch(config)#int g1/0/6

switch(config-if)#authentication event server dead action reinitialize vlan 101

switch(config-if)#exit

#开启 guest-vlan

switch(config)# dot1x guest-vlan supplicant #开启允许 802.1x 客户端进入 guest-vlan

#端口下配置 guest-vlan

switch(config)#int g1/0/6

switch(config-if)#authentication event no-response action authorize vlan 101

switch(config-if)#exit

#开启 coa

switch(config)#aaa server radius dynamic-author

switch(config-locsvr-da-radius)#client 10.0.24.18 server-key wkGKXGbZHjYhYmRzH

switch(config-locsvr-da-radius)#exit

    推荐阅读
  • watch(watch什么意思)

    watchgt2存音乐的方法如下:1、在手机上打开运动健康App,点击设备图标,跳转至手表功能设置界面,进入音乐设置。

  • 黄油的功效与作用 倩碧黄油的功效与作用

    补充能量黄油富含饱和脂肪酸,分解后能持续为身体提供能量,还可以维持体温和保护内脏,很多牧民饮黄油茶、黄油酒来增添热力和体力。改善贫血天然黄油中含微量铁,且富含饱和脂肪酸,可以用来改善因食用不饱和脂肪酸或人造黄油而导致的贫血症状,适宜肤色没有光泽,失去红润、手脚冰冷的人群。

  • cpu上的硅胶要涂吗(CPU上涂抹硅胶是什么作用)

    CPU上不涂抹硅胶会是什么情况1、CPU上不涂硅胶,会导致CPU与散热器接触不够紧密,导热无法传输,导致CPU热量无法散发。导热硅胶是什么作用1、导热硅胶是用来填充CPU与散热器之间的空隙材料的一种,这种材料又称之为热界面材料。其作用是用来向散热片传导CPU散发出来的热量,使CPU温度保持在一个可以稳定工作的水平,防止CPU因散热不良而损毁引起各种电脑故障,并延长我们的电脑使用寿命。

  • 碰到车辆刮擦怎么办(车辆遇到刮擦情况该怎么办)

    碰到车辆刮擦怎么办无论你开车是不是很小心,在交通状况如此复杂的上海,每天都有可能面临着车辆刮擦的事,就像有人开玩笑地说,“就算你不去撞人家,也难保不被别人撞”。在高速公路上则需在车后方设置危险警告标志。记录下双方车牌号、驾驶证、行驶证、保险证等信息都是必要的。

  • 曹妃甸首钢厂现状(北京石景山又一)

    近年来,石景山区以新首钢转型为契机,推动“京西八大厂”的产业转型和老旧厂房更新改造,为老厂注入新活力。

  • 不知道为什么网红是当不了的(如果网红只靠颜值)

    如果网红只靠颜值如今网红说:“走心的宝宝刷一波礼物,爱你们么么哒♥...”就能赚到不停了吗?昔日的风光早已不在,光靠颜值能赚到钱的网红已经微乎其微了曾经的豆瓣三大网红鼻祖-晚晚嫁给了富豪,南笙渐渐沉寂,张辛苑开网店转。

  • 女生男生搞笑漫画(漫画解释什么是)

    转发琳琳医生漫画解释:什么是“搞笑女”?建议自查所谓搞笑女并不是一类多么特殊的人群,或许他们也只是以这样的形式来表达自己的人生态度,如果幸福很难,为什么不欢乐一点呢?

  • 什么是晴水种翡翠(晴水种翡翠的介绍)

    晴水种翡翠是一种颜色很淡的翡翠,它具有荧光效应,属于高端翡翠的一种,我来为大家科普一下关于什么是晴水种翡翠?下面希望有你要的答案,我们一起来看看吧!其颜色像是一片清澈的湖水,也像是万里无云的晴空,给人一种干净清澈的感觉。它的颜色分布均匀,几乎看不到色根,所以整个看起来晶莹清透,并散发着低调典雅的气质。晴水种翡翠种水好的一类翡翠的称唿,这类的翡翠深受大多数人的喜爱。

  • 一点透视与两点透视的区别(一点两点三点透视教程)

    下面一张图让你看懂一点两点三点透视的区别:总结:一点透视是最简单的、最常用的,画的物体会有较好的体积感、空间感。两点透视会让物体的体感增强,三点透视会让物体的体积感和空间感达到最好的效果,从而在二维的纸上画出三维的物体。

  • 黄鳝鱼的营养价值(黄鳝鱼有什么功效)

    下面内容希望能帮助到你,我们来一起看看吧!黄鳝鱼的营养价值黄鳝无鳞,色泽黄褐色,体侧有不规则的暗黑斑点,鱼鳍不发达,基本消失,全身只有一根三棱刺,肉嫩味美。黄鳝营养价值丰富,富含蛋白质、脂肪、钙、磷、铁、维生素及多种植物化学物质,是补益佳品。主要用于治疗气血不足,久泻久痢之体弱。黄鳝还具有通络利关节的作用,因此风湿病患者可选择食用或用黄鳝泡酒饮用。