本帖最后由 一线牵 于 2022-9-20 13:08 编辑
用户需求
在没有认证之前用户既不能访问内网(包括二层网络也不能接入),也不能上互联网。目的就是做到很严格的入网控制,没有认证,二层网络都接入不了。 实现方法 基于用户的需求在全网行为管理启用802.1x入网控制,同时在交换机上启用802.1x协议,PC安装客户端(认证助手)和交换机对接,通过802.1x协议完成认证。 配置步骤 1.在全网行为启用802.1x入网控制。(接入管理--接入认证-802.1x接入认证)。 2.开启准入客户端802.1x功能。(接入管理--准入客户端配置)。 3.在接入交换机开启802.1x认证。(客户环境是华三交换机,具体配置命令见附件:华三交换机802.1x配置) 4.在交换机上配置free-ip(保障终端在没认证前可以和全网行为管理通信)
5.在全网行为管理创建用户(接入管理--用户管理--本地用户组) 6.安装好准入客户端,用创建好的用户登录。(可以看到登录成功后可以ping通外网和全网行为管理了) |