×

#原创分享#深信服全网行为管理产品好帮手-交换机8021.x配置工具使用
  

ztbf 73591人觉得有帮助

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“

     
   
        自己单位有某公司的全网行为管理产品,但是由于单位交换机厂家比较多,有HUAWEI,,H3C,还有锐捷,上次在论坛看了它的介绍,正好有新的办公区要部署二台华为交换机,所以下载使用。

     第一步  访问社区首页,点击自动服务

                  

       第二步   然后选择软件下载,找到交换机8021.x配置工具

                    

       第三步 把软件下载到桌面打开

                 

       第四步,根据自己单位组网和实际需求选择参数后,生成配置
              

   第五步打开配置后 看到以下内容

#################################################################
#基于华为交换机 - 传统模式
#
#参考文档:
#
#配置思路:
#1.创建aaa方案并配置认证方式和计费方式为radius
#2.创建并配置radius服务器模板的各项参数
#3.创建认证域并在其上绑定aaa认证方案和计费方案与radius服务器模板
#4.配置全局默认域
#5.配置接口开启802.1X认证
##################################################################

#step1: 配置aaa方案
<HUAWEI>system-view                                                                  #进入系统视图
[HUAWEI]aaa                                                                             #进入aaa视图
[HUAWEI-aaa]authentication-scheme sangfor_aaa                               #创建aaa方案“sangfor_aaa”
[HUAWEI-aaa-authen-abc]authentication-mode radius                                     #配置当前认证方案使用的认证模式
[HUAWEI-aaa-authen-abc]quit
[HUAWEI-aaa]accounting-scheme sangfor_aaa                                          #创建aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-accounting-abc]accounting-mode radius                                     #配置当前使用的计费模式“radius”
[HUAWEI-aaa-accounting-abc]quit
[HUAWEI-aaa]quit

#step2:配置radius服务器模板
[HUAWEI]radius-server template sangfor_radius_tp                                                                    #创建radius服务器模板“test”
[HUAWEI-radius-test]radius-server authentication X.X.X.X 1812                               #设置radius服务器的认证IP地址和端口号
[HUAWEI-radius-test]radius-server accounting  X.X.X.X  1813                                    #设置radius服务器的计费IP地址和端口号
[HUAWEI-radius-test]radius-server shared-key cipher x.x.x.x                                                  #设置接入设备与radius认证服务器的共享密钥
[HUAWEI-radius-test]quit

#step3:创建AD域并绑定上述创建的aaa方案以及radius服务器模板
[HUAWEI]aaa                                                                    #进入aaa视图
[HUAWEI-aaa]domain sangfor_AD                                           #创建认证域“sangfor_AD”
[HUAWEI-aaa-domain-nac]authentication-scheme sangfor_aaa        #在域下绑定aaa认证方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]accounting-scheme sangfor_aaa                   #在域下绑定aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]radius-server sangfor_radius_tp                #在认证域下绑定radius服务器模板“sangfor_radius_tp”
[HUAWEI-aaa-domain-nac]quit
[HUAWEI-aaa]quit

#指定全局默认域, 全局默认域只能配置一个多次配置会被覆盖
[HUAWEI]domain sangfor_AD                                                   #配置全局默认域为“sangfor_AD”

#step4:对应端口开启802.1x认证
[HUAWEI]interface GigabitEthernet 0/0/10                                    #进入用户接入的接口视图
[HUAWEI-GigabitEthernet0/0/10]dot1x enable                                  #开启802.1X认证
[HUAWEI-GigabitEthernet0/0/10]dot1x authentication-method eap        #认证方式EAP
[HUAWEI-GigabitEthernet0/0/10]dot1x port-method mac                #mac 支持多个终端接入, port 只支持单个终端
[HUAWEI-GigabitEthernet0/0/10]dot1x domain sangfor_AD         #配置端口802.1x强制使用的认证域,如果不配则使用全局默认域
[HUAWEI-GigabitEthernet0/0/10]quit


#step:开启Guest-Vlan
[HUAWEI]vlan 2190
[HUAWEI-vlan2190]quit
[HUAWEI]interface GigabitEthernet 0/0/10
[HUAWEI-GigabitEthernet0/0/10]authentication guest-vlan 2190
[HUAWEI-GigabitEthernet0/0/10]quit

   第六步打开配置后 根据实际域名和端口号修改模版,刷到交换机完成。

总结:
        目前只支持华为,华三,思科,也够了。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

sangfor_1143 发表于 2020-8-19 21:13
  
感谢楼主的分享,楼主从交换机配置生成助手在社区下载的链接到怎么配置及配置完成之后生成相应交换机的命令都有详细的说明,突出了生成工具的优点,期待楼主后续带来更多有价值的分享:爱你:
gqce 发表于 2020-8-12 16:59
  
感谢分享
sxfusr 发表于 2020-8-13 00:33
  
打卡学习
Sangfor_闪电回_朱丽 发表于 2020-8-13 10:04
  
您好,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=117259
新手727241 发表于 2020-8-13 17:53
  
感谢分享
弓长先生丶 发表于 2020-8-15 18:05
  
感谢分享
刘旭棋 发表于 2020-8-19 11:43
  
很不错。对工作很有帮助。 802.1x 经常用
新手456962 发表于 2020-8-19 15:12
  

感谢分享
胡亚运 发表于 2020-8-25 09:45
  

感谢分享
发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术笔记
技术盲盒
【 社区to talk】
干货满满
新版本体验
标准化排查
产品连连看
信服课堂视频
技术咨询
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

12
185
6

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人