亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

使用802.1x進行自動VLAN分配

2019-11-05 01:59:53
字體:
來源:轉載
供稿:網友

設備環境:Cisco Catalyst 3550-24-EMI(IOS:12.1(14)EA1 EMI),Cisco Secure ACS v3.1

1、和802.1x相關的交換機主要配置內容:

aaa new-model

aaa authentication dot1x default group radius

aaa authorization network default group radius


!---假如只是做802.1x認證,則aaa authorization network這句可不要,如要做VLAN分配或per-user ACL,則必須做network authorization

dot1x system-auth-control

!---注重在12.1(14)EA1版以后802.1x的配置有了修改,此句enable 802.1x

interface FastEthernet0/1

description To Server_Farm

switchport mode access

dot1x port-control auto

dot1x max-req 3

spanning-tree portfast


!---dot1x port-control auto句在F0/1上enable dot1x,另外注重在F0/1口下我并沒有給它賦VLAN



radius-server host 1.2.3.4 auth-port 1812 acct-port 1813 key radius_string

radius-server vsa send authentication


!---radius-server host 1.2.3.4句定義radius server信息,并給出驗證字串

!---因為要配置VLAN分配必須使用IETF所規定的VSA(Vendor-specific attributes)值,radius-server vsa send authentication句答應交換機識別和使用這些VSA值。

配置802.1x動態分配VLAN所用到的VSA值規定如下:

[64] Tunnel-Type = VLAN

[65] Tunnel-Medium-Type = 802

[81] Tunnel-PRivate-Group-ID = VLAN name or VLAN ID

2、和802.1x相關的ACS主要配置內容:

這個配置要看圖了,另外附帶說一點,Cisco文檔說ACS 3.0之前是不支持802.1x的。因為802.1x使用radius進行認證,所以在選用認證協議時我選用的是RADIUS(IETF),而缺省是Cisco的TACACS+。

在Interface Configuration中對RADIUS(IETF)進行配置,在組用戶屬性中選中[64]Tunnel-Type、[65] Tunnel-Medium-Type、[81]Tunnel-Private-Group-ID(見下圖)。

在Group Setup中對RADIUS Vendor-Specific Attributes值進行編輯:勾選[64]Tunnel-Type,將tag 1的值選為VLAN;勾選[65] Tunnel-Medium-Type,將tag 1的值選為802;勾選[81]Tunnel-Private-Group-ID,將tag 1的值設為7,表明為VLAN 。設置完后,Submit+Rest。

3、工作站端的設置:

WINXP本身內置對802.1x的支持,微軟在前不久出了一個補丁可以讓WIN2K也支持802.1x,需要注重的是WIN2K SP4已經內置了對802.1x的支持,SP3以下可使用此補?。?

http://support.microsoft.com/default.aspx?scid=kb;en-us;313664

安裝完此補丁后,802.1x默認是不啟動的,可在服務中手動打開Wireless Configuration服務,打開此服務后,在網卡連接屬性中會多出一欄Authenticatioin,在此欄中勾選Enable network access control using IEEE 802.1x,同時在EAP type中選中md5-Challenge。

4、測試:

在所有設置完成后,可以觀察到802.1x enable的F0/1口上狀態燈顯示為黃燈,而在工作站端過一會后會彈出一個認證窗口,在用戶名/口令處填入ACS中定義好的用戶名/口令,域名處不填,同時觀察WIN2K systray處的連接圖標,上面會有和認證服務器聯系及認證用戶的浮動提示,同時F0/1的狀態燈也會順利變為綠燈。

認證通過后檢驗VLAN值是否已正確分配:先ping VLAN7的網關地址,通;再ping其它VLAN的網關地址,通;最后看可否上Internet,通。

ACS Interface Configuration設置圖例見下圖。

使用802.1x進行自動VLAN分配(圖一)

點擊查看大圖

使用802.1x進行自動VLAN分配(圖二)
點擊查看大圖
ACS Group Setup設置圖例
使用802.1x進行自動VLAN分配(圖三)
網絡連接屬性設置圖例


注:

1、ip 可以由3550 來作dhcp server ,顯示802。1x 激活端口,然后用dhcp 分ip,至于mac地址再綁定,這里沒有必要了,有了802。1x 就不用vmps拉,  802。1x可以根據用戶名來分vlan。

2、接注1問題,我是想確定每臺電腦的IP地址。例如現在用的6509,假如直接用它做DHCP ,那么端口激活得到VLAN TAG后,分配的IP地址我想固定死。因為我們針對防火墻日志自己開發了一個分析軟件是基于IP地址的。這種情況下我想固定分配給客戶端IP。但是客戶端電腦又要從DHCP中得到固定IP.



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品视频一区二区三区四| 91精品国产91久久久久久| 亚洲欧洲成视频免费观看| 国产69精品久久久久久| 97婷婷涩涩精品一区| 91精品国产99| 亚洲精品xxxx| 欧美视频在线视频| 91国产美女在线观看| 清纯唯美亚洲综合| 91伊人影院在线播放| 色综合天天综合网国产成人网| 91精品在线一区| 欧美日本在线视频中文字字幕| 国产成人自拍视频在线观看| 在线精品国产成人综合| 亚洲人成网站777色婷婷| 91av视频在线免费观看| 一区二区三区黄色| 欧美乱大交xxxxx另类电影| 亚洲最大激情中文字幕| 国产欧美最新羞羞视频在线观看| 中文字幕9999| 国产精品69精品一区二区三区| 欧美大秀在线观看| 91系列在线观看| 国产精品欧美一区二区| 成人免费自拍视频| 亚洲成av人片在线观看香蕉| 国产精品网红福利| 疯狂蹂躏欧美一区二区精品| 日韩免费高清在线观看| 成人激情视频小说免费下载| 91超碰中文字幕久久精品| 国产精品扒开腿做爽爽爽的视频| 亚洲第一视频网站| 色系列之999| 欧美性理论片在线观看片免费| 91在线高清免费观看| 国产手机视频精品| 欧美日韩免费区域视频在线观看| 国产小视频国产精品| 日韩中文字幕视频在线观看| 久久久久久这里只有精品| 精品网站999www| 91美女片黄在线观看游戏| 成人免费视频97| 久久久在线免费观看| 欧美一级大片在线免费观看| 亚洲一品av免费观看| 大伊人狠狠躁夜夜躁av一区| 成人乱人伦精品视频在线观看| 日韩中文字幕网站| 美日韩精品免费视频| 久久久久国产精品免费| 欧美日韩性视频在线| 51ⅴ精品国产91久久久久久| 国产女人18毛片水18精品| 97av在线视频免费播放| 91热精品视频| 成人黄色av网站| 中文字幕日韩在线视频| 大伊人狠狠躁夜夜躁av一区| 91精品国产免费久久久久久| 亚洲精品美女在线观看播放| 精品久久中文字幕久久av| 国产亚洲精品美女久久久| 日本成人激情视频| 亚洲美女在线观看| 日韩欧美精品网址| 国产精品美女www| 国产男女猛烈无遮挡91| 欧美日韩另类视频| 2019中文字幕在线观看| 国模精品视频一区二区三区| 亚洲高清色综合| 日韩经典一区二区三区| www.久久色.com| 国产精品视频网站| 91精品国产综合久久香蕉最新版| 国产日韩在线亚洲字幕中文| 中文字幕av一区二区| 亚洲欧洲黄色网| 精品国产精品自拍| www日韩欧美| 久久天天躁狠狠躁夜夜躁2014| 国产91热爆ts人妖在线| 91av在线播放视频| 国产精品免费小视频| 日韩激情片免费| 久久久久北条麻妃免费看| 国产精品99导航| 亚洲成av人乱码色午夜| 亚洲最大成人网色| 亚洲一区二区久久久久久久| 欧美成人剧情片在线观看| 国产精品一区二区三区成人| 欧美激情网友自拍| 欧美xxxx做受欧美.88| 日韩成人在线视频观看| 免费不卡欧美自拍视频| 欧美资源在线观看| 精品久久久久久中文字幕| 日韩视频免费大全中文字幕| 欧美一级淫片videoshd| 91精品免费久久久久久久久| 国产极品jizzhd欧美| 国产日韩欧美91| 国产精品视频内| 成人午夜高潮视频| 精品中文字幕在线2019| 久久亚洲精品毛片| 欧美性20hd另类| 亚洲精品国精品久久99热一| 久久久久久999| 欧美亚洲成人免费| 国产一区二区三区毛片| 久久久精品国产亚洲| 91亚洲精品视频| 久久亚洲一区二区三区四区五区高| 国产精品专区第二| 国产精品入口夜色视频大尺度| 精品动漫一区二区三区| 欧美精品久久一区二区| 日韩欧美精品免费在线| 成人在线视频网站| 久操成人在线视频| 国产日韩综合一区二区性色av| 精品福利视频导航| 日本亚洲精品在线观看| 国产午夜精品全部视频在线播放| 色偷偷av一区二区三区| 国产精品视频自在线| 在线看日韩av| 日韩精品亚洲元码| 亚洲欧美综合区自拍另类| 国产精品久久久91| 亚洲成人网久久久| 国产精品久久久久久搜索| 国产成人久久久精品一区| 久久成人av网站| 91麻豆桃色免费看| 成人免费看片视频| 欧美激情a在线| 91精品国产91久久久久福利| 国产精品99久久久久久久久| 91高清免费视频| 最近免费中文字幕视频2019| 国产一区二区香蕉| 亚洲第一级黄色片| 国产精品日韩在线一区| 在线日韩日本国产亚洲| 一区二区三区无码高清视频| 亚洲女在线观看| 久久久久久成人精品| 91精品国产电影| 国产精品自拍偷拍| 成人久久18免费网站图片| 国产精品劲爆视频| 国产精品一区av| 国产精品美女久久久免费| 日韩中文字幕国产| 91色在线观看| 亚州国产精品久久久|