#原创分享#深信服全网行为管理产品好帮手-交换机8021.x配置工具使用
  

ztbf 80231人觉得有帮助

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“

     
   
        自己单位有某公司的全网行为管理产品,但是由于单位交换机厂家比较多,有HUAWEI,,H3C,还有锐捷,上次在论坛看了它的介绍,正好有新的办公区要部署二台华为交换机,所以下载使用。

     第一步  访问社区首页,点击自动服务

                  

       第二步   然后选择软件下载,找到交换机8021.x配置工具

                    

       第三步 把软件下载到桌面打开

                 

       第四步,根据自己单位组网和实际需求选择参数后,生成配置
              

   第五步打开配置后 看到以下内容

#################################################################
#基于华为交换机 - 传统模式
#
#参考文档:
#
#配置思路:
#1.创建aaa方案并配置认证方式和计费方式为radius
#2.创建并配置radius服务器模板的各项参数
#3.创建认证域并在其上绑定aaa认证方案和计费方案与radius服务器模板
#4.配置全局默认域
#5.配置接口开启802.1X认证
##################################################################

#step1: 配置aaa方案
<HUAWEI>system-view                                                                  #进入系统视图
[HUAWEI]aaa                                                                             #进入aaa视图
[HUAWEI-aaa]authentication-scheme sangfor_aaa                               #创建aaa方案“sangfor_aaa”
[HUAWEI-aaa-authen-abc]authentication-mode radius                                     #配置当前认证方案使用的认证模式
[HUAWEI-aaa-authen-abc]quit
[HUAWEI-aaa]accounting-scheme sangfor_aaa                                          #创建aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-accounting-abc]accounting-mode radius                                     #配置当前使用的计费模式“radius”
[HUAWEI-aaa-accounting-abc]quit
[HUAWEI-aaa]quit

#step2:配置radius服务器模板
[HUAWEI]radius-server template sangfor_radius_tp                                                                    #创建radius服务器模板“test”
[HUAWEI-radius-test]radius-server authentication X.X.X.X 1812                               #设置radius服务器的认证IP地址和端口号
[HUAWEI-radius-test]radius-server accounting  X.X.X.X  1813                                    #设置radius服务器的计费IP地址和端口号
[HUAWEI-radius-test]radius-server shared-key cipher x.x.x.x                                                  #设置接入设备与radius认证服务器的共享密钥
[HUAWEI-radius-test]quit

#step3:创建AD域并绑定上述创建的aaa方案以及radius服务器模板
[HUAWEI]aaa                                                                    #进入aaa视图
[HUAWEI-aaa]domain sangfor_AD                                           #创建认证域“sangfor_AD”
[HUAWEI-aaa-domain-nac]authentication-scheme sangfor_aaa        #在域下绑定aaa认证方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]accounting-scheme sangfor_aaa                   #在域下绑定aaa计费方案“sangfor_aaa”
[HUAWEI-aaa-domain-nac]radius-server sangfor_radius_tp                #在认证域下绑定radius服务器模板“sangfor_radius_tp”
[HUAWEI-aaa-domain-nac]quit
[HUAWEI-aaa]quit

#指定全局默认域, 全局默认域只能配置一个多次配置会被覆盖
[HUAWEI]domain sangfor_AD                                                   #配置全局默认域为“sangfor_AD”

#step4:对应端口开启802.1x认证
[HUAWEI]interface GigabitEthernet 0/0/10                                    #进入用户接入的接口视图
[HUAWEI-GigabitEthernet0/0/10]dot1x enable                                  #开启802.1X认证
[HUAWEI-GigabitEthernet0/0/10]dot1x authentication-method eap        #认证方式EAP
[HUAWEI-GigabitEthernet0/0/10]dot1x port-method mac                #mac 支持多个终端接入, port 只支持单个终端
[HUAWEI-GigabitEthernet0/0/10]dot1x domain sangfor_AD         #配置端口802.1x强制使用的认证域,如果不配则使用全局默认域
[HUAWEI-GigabitEthernet0/0/10]quit


#step:开启Guest-Vlan
[HUAWEI]vlan 2190
[HUAWEI-vlan2190]quit
[HUAWEI]interface GigabitEthernet 0/0/10
[HUAWEI-GigabitEthernet0/0/10]authentication guest-vlan 2190
[HUAWEI-GigabitEthernet0/0/10]quit

   第六步打开配置后 根据实际域名和端口号修改模版,刷到交换机完成。

总结:
        目前只支持华为,华三,思科,也够了。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

sangfor_1143 发表于 2020-8-19 21:13
  
感谢楼主的分享,楼主从交换机配置生成助手在社区下载的链接到怎么配置及配置完成之后生成相应交换机的命令都有详细的说明,突出了生成工具的优点,期待楼主后续带来更多有价值的分享:爱你:
gqce 发表于 2020-8-12 16:59
  
感谢分享
sxfusr 发表于 2020-8-13 00:33
  
打卡学习
Sangfor_闪电回_朱丽 发表于 2020-8-13 10:04
  
您好,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=117259
新手727241 发表于 2020-8-13 17:53
  
感谢分享
弓长先生丶 发表于 2020-8-15 18:05
  
感谢分享
刘旭棋 发表于 2020-8-19 11:43
  
很不错。对工作很有帮助。 802.1x 经常用
新手456962 发表于 2020-8-19 15:12
  

感谢分享
胡亚运 发表于 2020-8-25 09:45
  

感谢分享
发表新帖
热门标签
全部标签>
【 社区to talk】
安全效果
高手请过招
新版本体验
每日一问
原创分享
故障笔记
GIF动图学习
技术笔记
社区新周刊
技术咨询
秒懂零信任
功能体验
产品连连看
标准化排查
网络基础知识
每日一记
2023技术争霸赛专题
纪元平台
社区帮助指南
技术晨报
北京区每日一练
信服课堂视频
专家问答
技术圆桌
排障笔记本
通用技术
自助服务平台操作指引
技术盲盒
每周精选
场景专题
西北区每日一问
故障案例库
畅聊IT
答题自测
在线直播
MVP
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
干货满满
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

12
185
6

发帖

粉丝

关注

127
319
357

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人