自己单位有某公司的全网行为管理产品,但是由于单位交换机厂家比较多,有HUAWEI,,H3C,还有锐捷,上次在论坛看了它的介绍,正好有新的办公区要部署二台华为交换机,所以下载使用。
第一步 访问社区首页,点击自动服务
第二步 然后选择软件下载,找到交换机8021.x配置工具
第三步 把软件下载到桌面打开
第四步,根据自己单位组网和实际需求选择参数后,生成配置
第五步打开配置后 看到以下内容
#################################################################
#基于华为交换机 - 传统模式
#
#参考文档:
#
#配置思路:
#1.创建aaa方案并配置认证方式和计费方式为radius
#2.创建并配置radius服务器模板的各项参数
#3.创建认证域并在其上绑定aaa认证方案和计费方案与radius服务器模板
#4.配置全局默认域
#5.配置接口开启802.1X认证
##################################################################
#step1: 配置aaa方案
<HUAWEI>system-view #进入系统视图
[HUAWEI]aaa #进入aaa视图
[HUAWEI-aaa]authentication-scheme sangfor_aaa #创建aaa方案“sangfor_aaa”
[HUAWEI-aaa-authen-abc]authentication-mode radius #配置当前认证方案使用的认证模式
[HUAWEI-aaa-authen-abc]quit
[HUAWEI-aaa]accounting-scheme sangfor_aaa #创建aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-accounting-abc]accounting-mode radius #配置当前使用的计费模式“radius”
[HUAWEI-aaa-accounting-abc]quit
[HUAWEI-aaa]quit
#step2:配置radius服务器模板
[HUAWEI]radius-server template sangfor_radius_tp #创建radius服务器模板“test”
[HUAWEI-radius-test]radius-server authentication X.X.X.X 1812 #设置radius服务器的认证IP地址和端口号
[HUAWEI-radius-test]radius-server accounting X.X.X.X 1813 #设置radius服务器的计费IP地址和端口号
[HUAWEI-radius-test]radius-server shared-key cipher x.x.x.x #设置接入设备与radius认证服务器的共享密钥
[HUAWEI-radius-test]quit
#step3:创建AD域并绑定上述创建的aaa方案以及radius服务器模板
[HUAWEI]aaa #进入aaa视图
[HUAWEI-aaa]domain sangfor_AD #创建认证域“sangfor_AD”
[HUAWEI-aaa-domain-nac]authentication-scheme sangfor_aaa #在域下绑定aaa认证方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]accounting-scheme sangfor_aaa #在域下绑定aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]radius-server sangfor_radius_tp #在认证域下绑定radius服务器模板“sangfor_radius_tp”
[HUAWEI-aaa-domain-nac]quit
[HUAWEI-aaa]quit
#指定全局默认域, 全局默认域只能配置一个多次配置会被覆盖
[HUAWEI]domain sangfor_AD #配置全局默认域为“sangfor_AD”
#step4:对应端口开启802.1x认证
[HUAWEI]interface GigabitEthernet 0/0/10 #进入用户接入的接口视图
[HUAWEI-GigabitEthernet0/0/10]dot1x enable #开启802.1X认证
[HUAWEI-GigabitEthernet0/0/10]dot1x authentication-method eap #认证方式EAP
[HUAWEI-GigabitEthernet0/0/10]dot1x port-method mac #mac 支持多个终端接入, port 只支持单个终端
[HUAWEI-GigabitEthernet0/0/10]dot1x domain sangfor_AD #配置端口802.1x强制使用的认证域,如果不配则使用全局默认域
[HUAWEI-GigabitEthernet0/0/10]quit
#step:开启Guest-Vlan
[HUAWEI]vlan 2190
[HUAWEI-vlan2190]quit
[HUAWEI]interface GigabitEthernet 0/0/10
[HUAWEI-GigabitEthernet0/0/10]authentication guest-vlan 2190
[HUAWEI-GigabitEthernet0/0/10]quit
第六步打开配置后 根据实际域名和端口号修改模版,刷到交换机完成。
总结:
目前只支持华为,华三,思科,也够了。