EAP-TLS实验之H3C MSR2600-10-X1配置相关

        H3C MSR2600充当802.1x流程中的NAS(Network Access System)角色,一般负责实际待验证的设备与认证服务器之间沟通的桥梁(当然也可以配置成认证服务器角色)工作。在挑选购买支持802.1x的路由器或交换机时需要跟厂家明确是否可以支持eap-tls的证书认证服务,一般支持的价格上也略贵。

        

 资料下载     

        H3C(新华三)产品资料文档下载的网址上包含了很多系列的产品资料,有兴趣的同学可以点击这里进行浏览下载。

        我们从零开始吧(前期瞎配了一堆东西,搞的现在登录密码都忘了,马大哈的毛病还须继续治疗)。

登录方式

        目前有两种:其一,网线web,其二,Console口串口。如上文第一张照片所示,两种方式我均已接上,web方式方便配置基本信息,如LAN/WAN/IP等等,console口方便通过命令行的形式执行更深层次的配置,比如本次我们需要配置的eap-tls认证相关的信息。

web登录

        出厂默认IP为192.168.0.1,地址栏直接输入IP即可,如下图所示,

 

可以看见该型号有10个端口,其中GE0~GE1是三层以太口,作WAN口用,GE2~GE9是二层以太口,作LAN口用,GE2口亮了,说明2口已经连上了网线。

如无特殊要求我们直接按快速设置即可(如实际有其他需求可按实际需要配置),见下图,

场景选择(单WAN)

外网配置(GE0)

LAN配置

全部设置完成后,一定要记得点击右上角的保存按钮,否则下次重启后的配置还是默认值。

console登录

        厂家有配console口转接线,如果你电脑上没有DB9公头接口,那么你需要准备一根DB9(公)转USB的线,可以选择一般的串口调试软件进行连接显示,比如secureCRT、PUTTY等等,我用的是支持多种协议的MobaXterm。波特率为9600,连接登录后的界面如下所示,

可以通过show ip interface命令打印出设备网络信息,

执行system-view命令可以进入到视图模式(后文的配置就是在视图模式下进行设置)。

示例配置

创建RADIUS方案
[H3C] radius scheme 1xallpermit

1xallpermit为方案名称,可以随意取,

AAA认证服务器信息绑定
[H3C-radius-1xallpermit]primary authentication 192.168.0.100 1812[H3C-radius-1xallpermit]primary accounting 192.168.0.100 1813

192.168.0.100为认证服务器IP(前面文章中搭建的Ubuntu freeradius环境),1812为认证端口,1813为计费端口。

共享密钥注册
[H3C-radius-1xallpermit]key authentication simple testing123[H3C-radius-1xallpermit]key accounting simple testing123
是否带域名信息认证
[H3C-radius-1xallpermit]user-name-format without-domain[H3C-radius-1xallpermit]quit

我这里不带域名,如果带命令则是user-name-format with-domain.

domain配置关联
[H3C]domain system
[H3C-isp-system]authentication lan-access radius-scheme 1xallpermit[H3C-isp-system]authorization lan-access radius-scheme 1xallpermit[H3C-isp-system]accounting lan-access radius-scheme 1xallpermit[H3C-isp-system]quit

我这里暂时关联到默认的域(system)。

802.1X配置
[H3C]dot1x
[H3C]interface GigabitEthernet 0/2
[H3C-GigabitEthernet0/2]dot1x
[H3C-GigabitEthernet0/2]quit
[H3C]dot1x authentication-method eap
[H3C]save

使能全局和指定端口的dot1x功能并指定认证方法为eap(根据具体情况来),记得最后save保存一下(端口的写法这款是GigabitEthernet 0/n,n = 0~9,如果实在不清楚,通过tab键可以有补全提示功能)。

至此NAS设备端配置完毕。

其他问题

        比如上图这样的% Unrecognized command found at '^' position问题,比较常见的是命令或参数的确是输错了,仔细检查确认一番,另外一种是没有进入视图模式,需检查切换一下。另外如果你用的是H3C配套的软硬件设备,可以参考文末的两篇文章。

        下一篇文章我们将串起整个流程进行802.1x eap-tls认证,我们需提前将最新的wpa_supplicant移植到待认证的设备上(可参考上篇文章,不再单独写一篇)。

        回见。

参考

802.1X典型配置案例 - 知了社区

有线802.1X EAP-TLS证书认证配置案例 - 知了社区

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/709598.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

DFS之剪枝与优化

剪枝 1.优化搜索顺序:在大部分情况下,我们应该优先搜索分支较少的结点 2.排除等效冗余(在不考虑顺序的情况下,尽量用组合的方式来搜索) 3.可行性剪枝 4.最优性剪枝 5.记忆化搜索 165. 小猫爬山 - AcWing题库 import …

小狐狸chat2.7.2免授权修复版可用版

小狐狸chat2.7.2免授权修复版可用版 在网络上面找了好几个版本不能使用,今天发布这个仔细测试正常使用 主要功能:独立版无限多开支持分销会员充值自己APP打包小程序万能创作MJ绘图多个国内接口 国外很火的ChatGPT,这是一种基于人工智能技术…

《汇编语言》- 读书笔记 - 第13章-int 指令

《汇编语言》- 读书笔记 - 第13章-int 指令 13.1 int 指令13.2 编写供应用程序调用的中断例程中断例程:求一 word 型数据的平方主程序中断处理程序执行效果 中断例程:将一个全是字母,以0结尾的字符串,转化为大写主程序中断处理程序…

IDEA利用鼠标调整字体大小

就可以按住ctrl和鼠标调节代码字体的大小啦! 如果有用,记得给我来个赞~ 谢啦!

【性能测试】loadrunner12.55--知识准备

1.0. 前言 ​ 在性能测试中,牵扯到了许多比较杂的知识点,这里将给大家说一下,loadrunner性能测试前需要做的一些准备,本节中我们将先从性能测试的一些术语入手,再到HTTP的一些知识,最后导我们loadrunner12…

应用多元统计分析--多元数据的直观表示(R语言)

例1.2 为了研究全国31个省、市、自治区2018年城镇居民生活消费的分布规律,根据调查资料做区域消费类型划分。 指标: 食品x1:人均食品支出(元/人) 衣着x2:人均衣着商品支出(元/人) 居住x3:人均居住支出(元/人) 生活x4…

RabbitMQ实战学习

RabbitMQ实战学习 文章目录 RabbitMQ实战学习RabbitMQ常用资料1、安装教程2、使用安装包3、常用命令4、验证访问5、代码示例 一、RabbitMQ基本概念1.1. MQ概述1.2 MQ 的优势和劣势1.3 MQ 的优势1. 应用解耦2. 异步提速3. 削峰填谷 1.4 MQ 的劣势1.5 RabbitMQ 基础架构1.6 JMS 二…

Java配置49-nginx 反向代理 sftp 服务器

1. 背景 后端服务需要通过部署在跳板机上的 nginx 访问一个外网的 SFTP 服务器。 2. 方法 nginx从 1.9.0 开始,新增加了一个stream模块,用来实现四层协议的转发、代理或者负载均衡等。 首先检查 nginx 版本信息及是否安装了 stream 模块。 进入 ngi…

React入门之React_使用es5和es6语法渲染和添加class

React入门 //react的核心库 <script src"https://cdn.jsdelivr.net/npm/react17/umd/react.development.js"></script> //react操作dom的核心库&#xff0c;类似于jquery <script src"https://cdn.jsdelivr.net/npm/react-dom17/umd/react-dom.…

USB-C接口:办公新宠,一线连接笔记本与显示器

USB-C接口如今已成为笔记本与显示器连接的优选方案。无需担心正反插错&#xff0c;支持雷电4和DP视频信号输出&#xff0c;高速数据传输&#xff0c;还有最高100W的快充功能&#xff0c;真是方便又实用&#xff01; 一线连接&#xff0c;多功能融合 通过这个接口&#xff0c;你…

Unity 游戏设计模式:工厂模式

本文由 简悦 SimpRead 转码&#xff0c; 原文地址 mp.weixin.qq.com 工厂模式是一种创建型设计模式&#xff0c;它提供了一种封装对象实例化过程的方式&#xff0c;使得客户端代码与具体类的实现解耦。 在 C# 的游戏设计中&#xff0c;模式有以下作用&#xff1a; 对象的创建…

Keepalived介绍、架构和安装

Keepalived介绍、架构和安装 文章目录 Keepalived介绍、架构和安装1.Keepalived&#xff08;高可用性服务&#xff09;1.1 Keepalived介绍1.2 Keepalived 架构1.3 Keepalived 相关文件 2.Keepalived安装2.1 主机初始化2.1.1 设置网卡名和ip地址2.1.2 配置镜像源2.1.3 关闭防火墙…

mongo之常用数据库操作

目录 一、准备环境 二、日常记录及执行示范 连接数据库查询版本查询表总数模糊查询(使用正则)查询文档中数据条数排序大于等于查询有哪些库时间查询不在条件内的查询复制数据更新字段名称删除数据库 四、高阶查询 五、备份迁移数据库 总结 一、准备环境 借鉴&#xff1a;…

模型选择与评估

&#x1f6a9; 机器学习的一般流程包括&#xff1a;数据集的准备与预处理、搭建模型、模型训练、模型评估与应用。 在现实任务中&#xff0c;我们往往有多种学习算法可供选择&#xff0c;甚至对同一个学习算法&#xff0c;当使用不同的参数配置时&#xff0c;也会产生不同的模型…

模块整理!YOLOv9中的“Silence”、“RepNCSPELAN4”、“ADown”、“CBLinear”创新模块汇总!

代码链接&#xff1a;https://github.com/WongKinYiu/yolov9/tree/main 论文链接&#xff1a;YOLOv9: Learning What You Want to Learn Using Programmable Gradient Information 大量文字及图片来袭&#xff01; 本文整理了YOLOv9中的创新模块&#xff0c;附代码和结构图&a…

【Java程序设计】【C00323】基于Springboot的高校科研信息管理系统(有论文)

基于Springboot的高校科研信息管理系统&#xff08;有论文&#xff09; 项目简介项目获取开发环境项目技术运行截图 项目简介 这是一个基于Springboot的高校科研信息管理系统&#xff0c;本系统有管理员、学校管理员、科研人员三种角色&#xff1b; 管理员&#xff1a;首页、个…

JavaWeb之 创建 Web项目,使用Tomcat 部署项目,使用 Maven 构建Web项目(一万八千字详解)

目录 前言3.1 Tomcat 简介3.1.1 什么是 Web服务器3.1.2 Tomcat 是什么3.1.3 小结 3.2 Tomcat 的基本使用3.2.1 下载 Tomcat3.2.2 安装 Tomcat3.2.3 卸载 Tomcat3.2.4 启动 Tomcat3.2.5 关闭 Tomcat3.2.6 配置 Tomcat3.2.7 在 Tomcat 中部署 Web项目 3.3 在 IDEA 中创建 Web 项目…

(C语言)二分查找

在⼀个升序的数组中查找指定的数字n&#xff0c;很容易想到的⽅法就是遍历数组&#xff0c;但是这种⽅法效率⽐较低。⽐如我买了⼀双鞋&#xff0c;你好奇问我多少钱&#xff0c;我说不超过300元。你还是好奇&#xff0c;你想知道到底多少&#xff0c;我就让你猜&#xff0c;你…

【电路笔记】-RC网络-RC积分器

RC积分器 文章目录 RC积分器1、概述2、RC积分器3、电容电压4、单脉冲 RC 积分器5、RC积分器示例6、RC 积分器作为正弦波发生器7、总结RC 积分器是一个串联的 RC 网络,可产生与积分的数学过程相对应的输出信号。 1、概述 对于无源 RC 积分器电路,输入连接到电阻,而输出电压取…

GCN 翻译 - 1

ABSTRACT 我们提出了一种可扩展的在以图结构为基础的数据上的半监督学习&#xff0c;这种方法直接作用在图数据上&#xff0c;可以看做是卷积神经网络的变种。我们选择了图谱理论里面的一阶近似作为我们的卷积结构。我们的模型能够随着图的规模线性伸缩&#xff0c;并且隐藏层…