华为设备有线环境中的802.1X认证

这篇博客详细介绍了如何配置两台LSW交换机的IP地址、路由可达性以及OSPF协议。在LSW2上,还设置了RADIUS认证模板,并在AAA模式下调用了该模板,同时启用了EAP认证和802.1X功能。此外,配置了用户在认证前访问Agile Controller服务器的步骤。这为网络管理提供了安全的认证机制。

华为设备有线环境中的802.1X认证

1.配置IP地址和路由可达
在这里插入图片描述

[LSW2]vlan batch 12 14
[LSW2-Vlanif14]ip add 10.1.14.2 24
[LSW2-Vlanif12]ip add 10.1.12.2 24
[LSW2-GigabitEthernet0/0/2]port link-type access
[LSW2-GigabitEthernet0/0/2]port default vlan 14
[LSW2-GigabitEthernet0/0/1]port link-type access
[LSW2-GigabitEthernet0/0/1]port default vlan 12
[LSW2]ospf 1
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]network 10.1.12.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.1.14.0 0.0.0.255
[LSW1]vlan batch 12 13 15
[LSW1-Vlanif12]ip address 10.1.12.1 24
[LSW1-Vlanif13]ip address 10.1.13.1 24
[LSW1-Vlanif15]ip address 10.1.15.1 24
[LSW1-GigabitEthernet0/0/1]port link-type access
[LSW1-GigabitEthernet0/0/1]port default vlan 12
[LSW1-GigabitEthernet0/0/2]port default vlan 13
[LSW1-GigabitEthernet0/0/3]port default vlan 15
[LSW1]ospf 1
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]network 10.1.12.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]network 10.1.13.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]network 10.1.15.0 0.0.0.255
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.LSW2上配置认证相关模板
(1)配置radius认证模板
[LSW2]radius-server template radius
[LSW2-radius-radius]radius-server shared-key cipher ABCabc@123
[LSW2-radius-radius]radius-server authentication 10.1.15.5 1812
[LSW2-radius-radius]radius-server accounting 10.1.15.5 1813
[LSW2]radius-server authorization 10.1.15.5 shared-key cipher ABCabc@123
(2)在AAA模式下调用RADIUS模板
[LSW2]aaa
[LSW2-aaa]authentication-scheme radius
[LSW2-aaa-authen-radius]authentication-mode radius
[LSW2-aaa]accounting-scheme radius
[LSW2-aaa-accounting-radius]accounting-mode radius
[LSW2-aaa]domain default
[LSW2-aaa-domain-default]authentication-scheme radius
[LSW2-aaa-domain-default]accounting-scheme radius
[LSW2-aaa-domain-default]radius-server radius
(3)全局开启EAP认证,接口下开启802.1X认证
[LSW2]dot1x authentication-method eap
[LSW2-GigabitEthernet0/0/2]dot1x enable
(4)配置用户在认证前访问Agile Controller服务器
[LSW2]dot1x free-ip 10.1.15.5 24
3.Agile Controller的配置略

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值