产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【无线】无线802.1x认证配置

发布时间:2013-09-07
点击量:25133

功能介绍:

802.1x认证方式在无线接入设备的射频端口这一级对所接入的无线用户进行认证和控制。连接在射频接口上的无线用户设备如果能通过认证,就可以连接无线网络并访问网络中的资源;如果不能通过认证,则无法连接无线网络和访问网络中的资源。

适用场景说明

在网络中,用户只要能接到网络设备上,不需要经过认证和授权即可直接使用。这样,一个未经授权的用户,他可以没有任何阻碍地通过连接到局域网的设备进入网络,对网络安全造成了巨大的影响。

优点:增加无线安全

缺点:需要增加radius服务器(用于储存客户端用户名和密码的设备)、无线设备需要增加客户端软件

一、组网需求

无线用户需要通过802.1x认证之后才能使用无线网络。

 

二、组网拓扑

 

三、配置要点

1、启用802.1x AAA认证

2、配置radius服务器IP及KEY

3、配置802.1x使用的认证列表等参数

4、WLAN启用802.1X

5、配置SNMP功能

6、SAM(radius)服务器配置

 

四、配置步骤

1、启用802.1x AAA认证

AC-1(config)#aaa new-model  //启用AAA认证功能

AC-1(config)#aaa authentication dot1x default group radius //定义dot1x认证默认使用列表

AC-1(config)#aaa accounting network default start-stop group radius //定义用户上线下线审计默认使用列表

2、配置radius服务器IP及KEY

AC-1(config)#radius-server host 192.168.33.244 key ruijie //配置radius服务器KEY及IP(密码后面不能有空格)

AC-1(config)#ip radius source-interface vlan 90  //AC使用vlan 90 的IP地址和radius对接

3、配置802.1x使用的认证列表等参数

AC-1(config)#dot1x authentication default //dot1x认证使用默认列表

AC-1(config)#dot1x accounting default //dot1x审计使用默认列表

AC-1(config)#dot1x eapol-tag //AC可以处理带Vlan Tag认证报文,默认都需要配置

4、WLAN启用802.1X

AC-1(config)#wlansec 1

AC-1(config-wlansec)# security rsn enable //启用WPA2认证

AC-1(config-wlansec)# security rsn ciphers aes enable //启用AES加密

AC-1(config-wlansec)# security rsn akm 802.1x enable //启用802.1X认证

5、配置SNMP功能

AC-1(config)#snmp-server host 192.168.33.244 traps ruijie

AC-1(config)#snmp-server community ruijie

6、SAM(radius)服务器配置

1)登陆SAM服务器--->“系统管理”--->“设备管理”

2)选择“添加”

3)添加设备,填充设备相关参数“设备IP地址”、“设备类型”、“具体型号”、“设备key”、“读写Community”,点击“保存”。

 

五、配置验证

1、使用SU客户端进行认证并认证成功。SU客户端需要能够和SAM路由可达。

2、登陆到AC上show wclient security 确认用户的认证类型。

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式