H3C交換機dot1X+AD+IAS+CA配置實驗(分享錯誤經歷)一

最近搜索了不少資料,嘗試在H3C 3600交換機dot1x與AD中的IAS通過域用戶進行接入認證。主要參考資料
 
       期間也發生不少錯誤,這裏一併分享出來。
 
1、交換機配置
 
sysname H3C
#
 domain default enable shmilq
#
 dot1x
 dot1x authentication-method eap
#
radius scheme system
radius scheme test
 server-type standard
 primary authentication 10.32.187.171
 accounting optional
 key authentication test
#
domain shmilq
 scheme radius-scheme test
domain system
#
local-user admin
 password simple admin
 service-type telnet terminal
 level 3
#
vlan 1 to 3
#
interface Vlan-interface1
 ip address 10.32.1.250 255.255.0.0
#
interface Aux1/0/0
#
interface Ethernet1/0/1
#
interface Ethernet1/0/2
#
interface Ethernet1/0/3
dot1x
#
以下配置略。。。。。。
 
總結:交換機配置比較簡單,基本不需要太多更改,只是隨着認證方式不同稍加修改即可。
 
本文出自 “亂竄的貓真實可靠” 博客,請務必保留此出處http://catcity.blog.51cto.com/310698/59940
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章