linux aaa认证服务器,Windows下AAA服务器的搭建及身份认证!

ca61b035e86335b5bd570cb1d0a64cdd.png

一 、Linux下的配置:

1.配ip

[Quidway]int Vlan-interface 1

[Quidway-Vlan-interface1]ip add 192.168.101.28 255.255.255.0

2.验证模式

[Quidway]user-interface vty 0 4

[Quidway-ui-vty0-4]authentication-mode ?

none Login without checking

password Authentication use password of user terminal interface

scheme Authentication use RADIUS scheme

[Quidway-ui-vty0-4]authentication-mode scheme

3.radius 方案

[Quidway]radius scheme gx  //名字可以随意取

New Radius server

[Quidway-radius-gx]primary authentication 192.168.101.128  AAA服务器IP

[Quidway-radius-gx]key ?

accounting Specify RADIUS accounting server

authentication Specify RADIUS authentication server

[Quidway-radius-gx]key authentication 123   钥匙双方要一致

[Quidway-radius-gx]user-name-format without-domain//不带域名

[Quidway-radius-gx]s?

secondary server-type state stop-accounting-buffer

[Quidway-radius-gx]server-type ?

huawei Server based on HUAWEI RADIUS extensions

iphotel Server for IP-Hotel or 201+ system

portal Server for iTellin Portal system

standard Server based on RFC protocol(s)

[Quidway-radius-gx]server-type standard

[Quidway-radius-gx]accounting optional  审计可选

4、创建域

[Quidway]domain tec   定义域

New Domain added.

[Quidway-isp-tec]radius-scheme gx //引用radius方案

[Quidway-isp-tec]a?

access-limit

[Quidway-isp-tec]access-limit enable 10 //限制10个域账户

dis radius

215378be1ce7e03c11b7039e7abbda6e.png

982fe0dae1bf540bb5e387ea1f2cd229.png

二、Windows server 2003作为AAA服务器

1.安装IAS

开始--设置--控制面版--添加或删除程序--添加/删除Windows组件

b4c874cdfa835e4d576c56a32c95b1f7.png/

fad6bcc8c2ee1f0bbe85c728e3ce63ec.png

2.配置IAS

cfec2b24a5f4bf10c15887b81b53fd6f.png

834fe1387e58540ed3f4d4fc5470e4ce.png

1a2eba71e913417bfd0b5847ddc6b166.png

2b4f74c132db61696bd737cf1949e201.png

注意:这个SW1是radius客户端ip

4b8cd8671210a5d9544610ffb1c937bd.png

802c7f35997363ad414811719512856f.png

两个文件都要改!

3.测试:

192.168.101.128 AAA服务器

192.168.101.28   交换机ip

192.168.101.20   客户端ip

Windows server 2003 下:

71160d0260162336ca2af3c932296a36.png

启用dot1x协议!

[Quidway]dot1x

[Quidway]int et0/6   //连接客户端的接口

[Quidway-Ethernet0/6]dot1x

结果如下:

42c0d314b18c84635c5fb4959b5b6a4b.png

4.创建新账号:

7cf59b3a94922dea2c6b65ee6829febe.png

将其设置为允许拨入!

a36113b2465d067202b1a50656667474.png

5.交换机上需修改以下:

验证方法:

[Quidway]dot1x authentication-method pap

PAP authentication is enabled

1.本地账号验证:

[Quidway]local-user user1

[Quidway-luser-user1]password simple 123

[Quidway-luser-user1]service-type lan-access

用本地账号验证即可成功,如果删除本地账号,只能借助于远程账号!

7b06317b0cf53975bf153cd8e311f069.png

e7f701170d25a9e1674780613c9fceb7.png

85d97539e88130d8fe3db5ef0cc4a18c.png

此时,进入后无权操作!级别为0!

2.用AAA服务器上设的账号登录交换机配置:

user-interface vty 0 4

authentication-modescheme

user privilege level 3

[Quidway]domain default enable tec    //设置默认域

输入用户名时无需输入@tec

[Quidway]super password level 3 simple 123  切换级别并设密码!

f79637338087e52b26f8c1290c8ea7c8.png

[Quidway-ui-vty0-4]protocol inbound ?

all All protocol

ssh SSH protocol

telnet Telnet protocol

40a0735d4c3d88a0754f5615ac2066c4.png

事件查看器用于查看日志!

三、客户端配置:

客户端用xp 系统

a2043c3723b6e05beaccb58e823dfeaf.png 需安装个

连接成功后的信息:

2a3c14e3abfc6b5f4fedf3087122ef5f.gif

连接窗口显示:

0cf39aa6b331b583afb4f77c6cb94573.gif

5ca3a40e651f69f1029a4edf9e5fa61d.gif

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值