CNS_DOC_13062501_IMC与H3C交换机进行802.1X_EAD的配置_第1页
CNS_DOC_13062501_IMC与H3C交换机进行802.1X_EAD的配置_第2页
CNS_DOC_13062501_IMC与H3C交换机进行802.1X_EAD的配置_第3页
CNS_DOC_13062501_IMC与H3C交换机进行802.1X_EAD的配置_第4页
CNS_DOC_13062501_IMC与H3C交换机进行802.1X_EAD的配置_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、iMC与H3C S3600-EI交换机进行802.1X EAD的典型配置组网图iMC配置以下配置均以V3.60-E6101版本为例,以系统管理员admin的权限登录iMC配置台(%iMCIP%:8080/imc,如33:8080/imc/ ),缺省密码为admin。1. 配置“可控制软件管理”(可选)此处可定义EAD对客户端软件使用情况的检查。2. 配置安全策略(必配)3. 配置“服务”(必配)配置服务,将事前定义好的安全策略引入4. 账号开户,申请定义好的服务5. 增加接入设备增加了一个接入设备立即生效基本配置至此完毕,可以用eadtest的用户在客户端进行

2、EAD测试了。交换机配置以下以H3C交换机S3600-EI作为NAS接入设备做EAD特性相关配置介绍。配置IP地址及路由IP、掩码、路由等需要根据实际情况修改配置,达到接入设备与CAMS、自助及管理代理服务器三层可达(即可以ping通)的目的。配置Radius认证策略及域。配置Radius认证策略:H3C radius scheme imcH3C-radius-imcserver-type extended -认证协议(扩展)H3C-radius-imcprimary authentication 33 -CAMS认证IP、端口H3C-radius-imcprimary

3、accounting 33 -CAMS计费IP、端口H3C-radius-imckey authentication imc -认证密钥H3C-radius-imckey accounting imc -计费密钥(必须与认证密钥相同)H3C-radius-imcuser-name-format without-domain 用户名格式(有域名)配置认证域:H3Cdomain imcH3C-isp-imc radius-scheme imc -应用上面配置的Radius认证策略配置缺省域生效:H3Cdomain default enable imc -配置cams域为缺省认证域认证和计费密钥、端口如果需要修改,则两个密钥必须相同且与imc配置同步 配置认证H3Cdot1x -全局启动认证H3Cdot1x interface Ethernet 0/1 to Ethernet 0/10 -在端口0/10/10启动认证如果需要可以配置认证的认证方式

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论