環(huán)境:
Radius server:Cisco Acs 3.0 for windows 2000 server
交換機(jī):CatOS 6.3.4、IOS
Client:Windows 2000 pro. SP3
安裝與配置:
radius server部分:直接安裝,安裝后創(chuàng)建NAS與,類(lèi)型采用Radius Cisco IOS/PIX。然后開(kāi)用戶(hù)。沒(méi)有需要特別注意的地方
CatOS交換機(jī) :
set radius server radius-server-address auth-port 1812 primary
set radius key share-key-with-radius-server
set dot1x system-auth-control enable
set port dot1x mod/port port-control auto
IOS交換機(jī):
radius-server host radius-ip-address auth-port port-number key string
aaa new-model
aaa authentication dot1x default group radius
aaa authorization network default group radius
interface interface-id
switchport mode access
dot1x port-control auto
Windows 2000客戶(hù)端:
1、安裝Q313664補(bǔ)丁,點(diǎn)擊ftp://ftp.ultratechnology.net/cisco..._SP4_X86_CN.exe下載。
2、在服務(wù)中將無(wú)線(xiàn)配置服務(wù)一項(xiàng)改為自動(dòng)啟動(dòng),并啟動(dòng)該服務(wù)
3、在本地連接的屬性中選擇身份驗(yàn)證
4、選中“啟用802.1x網(wǎng)絡(luò)訪(fǎng)問(wèn)控制一項(xiàng)”
5、EAP類(lèi)型選用“MD5-challenge” (注:因其它兩項(xiàng)需要在acs端做相應(yīng)的調(diào)整,沒(méi)來(lái)得及做實(shí)驗(yàn))
6、后兩項(xiàng)均不選中收藏
Radius server:Cisco Acs 3.0 for windows 2000 server
交換機(jī):CatOS 6.3.4、IOS
Client:Windows 2000 pro. SP3
安裝與配置:
radius server部分:直接安裝,安裝后創(chuàng)建NAS與,類(lèi)型采用Radius Cisco IOS/PIX。然后開(kāi)用戶(hù)。沒(méi)有需要特別注意的地方
CatOS交換機(jī) :
set radius server radius-server-address auth-port 1812 primary
set radius key share-key-with-radius-server
set dot1x system-auth-control enable
set port dot1x mod/port port-control auto
IOS交換機(jī):
radius-server host radius-ip-address auth-port port-number key string
aaa new-model
aaa authentication dot1x default group radius
aaa authorization network default group radius
interface interface-id
switchport mode access
dot1x port-control auto
Windows 2000客戶(hù)端:
1、安裝Q313664補(bǔ)丁,點(diǎn)擊ftp://ftp.ultratechnology.net/cisco..._SP4_X86_CN.exe下載。
2、在服務(wù)中將無(wú)線(xiàn)配置服務(wù)一項(xiàng)改為自動(dòng)啟動(dòng),并啟動(dòng)該服務(wù)
3、在本地連接的屬性中選擇身份驗(yàn)證
4、選中“啟用802.1x網(wǎng)絡(luò)訪(fǎng)問(wèn)控制一項(xiàng)”
5、EAP類(lèi)型選用“MD5-challenge” (注:因其它兩項(xiàng)需要在acs端做相應(yīng)的調(diào)整,沒(méi)來(lái)得及做實(shí)驗(yàn))
6、后兩項(xiàng)均不選中收藏