【笔记】NAC配置过程

        如上图的组网方式,门卫SwitchA起到NAC(Network Admission Control,网络接入控制)的作用,对NAC的配置需按照如下顺序进行:

1、首先配置AAA服务器:

1.1、在Radius服务器上,配置SwitchA的IP地址和认证时所需的秘钥,同时修改授权结果为“允许通过”;

1.2、在Radius服务器上,创建用户信息,包括部门、用户名、密码等;


2、接着配置NAC:

2.1、在SwitchA上配置Radius服务器的IP地址、认证端口、共享秘钥、认证方式;

        注:此处的共享密钥需和Radius服务器上输入的秘钥相同。

2.2、创建域,并设置域对应的认证方式;

2.3、在SwitchB上使能802.1x认证透传功能;

        注:若用户老李和门卫SwitchA之间没有二层交换机,则无需配置此步。

2.3、使能802.1x功能。

此时配置OK。

XNMS对LET61卡的详细配置 1、上联卡为CIDNAPC.237 2、LET61卡上电后最起码得显示0、8,若只显8.则说明LET61卡上的软件不对,得先换上两块EPROM,将所需软件如E61NETC.00J载到LET61板上,载完软件后就不能再做“重置”功能。 3、上联板 LET61卡 busadd:F1busadd:F0(都可) sw1:6sw1:6 cuadd:FF cuadd:00(都可) 4、启动NMS,LOGIN:ENGIN   PASSWD:123455、在EDIT IENVIEW INTERFACE NETWORK SETUP 中设好COM口 6、Add node 在Edit nodeAdd中按加入上面两块卡的信息,Edit LET61卡的信息时,须填上progrom name,当XNMS发现LET61块中程序不是此处所填软件时,将自动下载程序。 7、我们用的XNMS中一般都已有卡的信息了,所以不用增加卡,只要进行修改就可以用了。 Edit Node Edit进入Edit IEN Node对话框中: 8、选择LET61卡,点击Edit。程序中LET61的Bus要与卡上的BusAdd一样。如不一样,一定要在“Port BusAddress”进行修改,否则将无法认到这块卡。如果机箱内不只一块LET61卡,那BusAdd一定要设成不同。 9、LET61卡设置,点击Edit,进入LAN Port Configuration配置框 10、点击Edit,进入LAN Bridge/Router/Server Configuration配置框 11、点击Edit,进入Edit IP ConfigurationTable配置框注:当Peer to Peer Routing和Peer to Peer Bridging都选中时:是用于广域网。只选Peer to Peer Bridging  时,只在局域网内跑。12、在“Edit IP ConfigurationTable”中,重要的就是有黑线的两个框进行配置。“Port IP Address”为LET61卡的IP地址,“Gateway IP Address”:为网关地址“Subnet Mask”为子网掩码填255.255.255.0,“Broadcast Address”为255.255.255.255“Subnet Mask”为子网掩码填255.255.255.0,“Broadcast Address”为255.255.255.255WAN Options中Remote IP Address 为主机IP,NTN为NII数F/R PVC为SOCKET号(我们一般用5020、5051)具体看客户要求注意:主机地址应有两行,上一行为主叫地址,另一个为备份地址可设成一样。 13、双击已变绿的图标,选中要下装参数及程序的卡,在那个窗口中LOAD菜单中可选"progrom to port"及"config values to port" 和"IP configuration table to port",看Errlog,若无错误,说明参数已下装,此时可双击那块端口,将显示出已下装的参数,此时通过PING命令将能PING通NAC地址。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值