电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

现实环境Cisco C2960X系列启用有线802.1X准入和动态VLAN

12页
  • 卖家[上传人]:t****
  • 文档编号:90669811
  • 上传时间:2019-06-14
  • 文档格式:DOCX
  • 文档大小:2.28MB
  • / 12 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、11真实环境Cisco C2960X系列启用有线802.1X准入基于802.1x+AD+DHCP+NPS实现网络权限动态分配B-IT系统组梁金玉2019真实环境Cisco C2960X系列启用有线802.1X准入(基于802.1x+AD+DHCP+NPS实现网络权限动态分配) 1 公司的AD和DHCP服务器是默认存在的,这里就不做配置。2 交换机配置2.1公司原交换机配置命令:AL-C2960X-48TS-A1FTEST#sh running-config Building configuration.Current configuration : 3815 bytes! Last configuration change at 21:43:17 utc Tue Jun 11 2019! NVRAM config last updated at 21:41:24 utc Tue Jun 11 2019!version 15.2no service padservice timestamps debug datetime msec localtimeservice timestamps

      2、log datetime msec localtimeservice password-encryption!hostname AL-C2960X-48TS-A1FTEST!boot-start-markerboot-end-marker!enable password 7 1531021F072514263827!username admin password 7 020401481F4D5D711D16aaa new-model!aaa authentication login bpt group radius localaaa authentication login nopassword noneaaa authentication dot1x default group radiusaaa authorization network default group radius !aaa session-id commonclock timezone utc 8 0switch 1 provision ws-c2960x-24ps-l!no ip domain-lookupip

      3、domain-name !dot1x system-auth-control!spanning-tree mode mstspanning-tree portfast defaultspanning-tree extend system-id!spanning-tree mst configuration name pacific revision 10 instance 1 vlan 1-3 instance 2 vlan 5-8, 49-50 instance 3 vlan 9-10, 12, 51, 53 instance 4 vlan 13-15, 17, 88, 200!errdisable recovery cause udlderrdisable recovery cause bpduguarderrdisable recovery cause security-violationerrdisable recovery cause channel-misconfigerrdisable recovery cause pagp-flaperrdisable recovery

      4、 cause dtp-flaperrdisable recovery cause link-flaperrdisable recovery cause sfp-config-mismatcherrdisable recovery cause gbic-invaliderrdisable recovery cause psecure-violationerrdisable recovery cause port-mode-failureerrdisable recovery cause dhcp-rate-limiterrdisable recovery cause pppoe-ia-rate-limiterrdisable recovery cause mac-limiterrdisable recovery cause vmpserrdisable recovery cause storm-controlerrdisable recovery cause inline-powererrdisable recovery cause arp-inspectionerrdisable re

      5、covery cause loopbackerrdisable recovery cause small-frameerrdisable recovery cause psp!vlan internal allocation policy ascending!interface FastEthernet0 no ip address!interface GigabitEthernet1/0/1 switchport mode access authentication port-control auto dot1x pae authenticator!interface GigabitEthernet1/0/2!interface GigabitEthernet1/0/3!interface GigabitEthernet1/0/4!interface GigabitEthernet1/0/5!interface GigabitEthernet1/0/6!interface GigabitEthernet1/0/7!interface GigabitEthernet1/0/8!inte

      6、rface GigabitEthernet1/0/9!interface GigabitEthernet1/0/10!interface GigabitEthernet1/0/11!interface GigabitEthernet1/0/12!interface GigabitEthernet1/0/13!interface GigabitEthernet1/0/14!interface GigabitEthernet1/0/15!interface GigabitEthernet1/0/16!interface GigabitEthernet1/0/17! interface GigabitEthernet1/0/18!interface GigabitEthernet1/0/19!interface GigabitEthernet1/0/20!interface GigabitEthernet1/0/21!interface GigabitEthernet1/0/22!interface GigabitEthernet1/0/23!interface GigabitEtherne

      7、t1/0/24!interface GigabitEthernet1/0/25!interface GigabitEthernet1/0/26!interface GigabitEthernet1/0/27!interface GigabitEthernet1/0/28!interface Vlan1 ip address 192.168.168.199 255.255.254.0!ip default-gateway 192.168.168.3ip http serverip http secure-server!ip ssh authentication-retries 5ip ssh version 2!radius-server retransmit 2radius-server timeout 2radius-server deadtime 1!radius server Primary-Radius address ipv4 192.168.2.30 auth-port 1645 acct-port 1646 timeout 3 retransmit 3 key 7 140

      8、7130805022328!radius server Alternate-Radius address ipv4 192.168.2.17 auth-port 1645 acct-port 1646 timeout 3 retransmit 3 key 7 06160E224548001A!line con 0 logging synchronous login authentication nopasswordline vty 0 4 login authentication bpt transport input sshline vty 5 15 transport input none!ntp server 192.168.0.5ntp server 192.168.2.7 preferend2.2radius 配置命令(原交换机已有Radius配置命令,这里不就需要重新输入命令)aaa authentication login bpt group radius local!radius-server retransmit 2radius-server timeout 2rad

      9、ius-server deadtime 1!radius server Primary-Radius address ipv4 192.168.2.30 auth-port 1645 acct-port 1646 timeout 3 retransmit 3 key 7 071F204F470F1006!radius server Alternate-Radius address ipv4 192.168.2.17 auth-port 1645 acct-port 1646 timeout 3 retransmit 3 key 7 03145A080F09284F! 指定radius服务器IP、端口号和进行交互的使用的密码2.3新增加交换机配置命令2.3.1在全局配置增加以下命令AL-C2960X-48TS-A1FTE(config)#aaa new-model!启用aaaAL-C2960X-48TS-A1FTE(config)#aaa authentication dot1x default group radius ! dot1x使用radius做认证AL-C2960X-48TS-A1FTE(confi

      《现实环境Cisco C2960X系列启用有线802.1X准入和动态VLAN》由会员t****分享,可在线阅读,更多相关《现实环境Cisco C2960X系列启用有线802.1X准入和动态VLAN》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.