Cisco EOU

aaa new-model /起用aaa认证
aaa authentication login default line none /定义认证方式
aaa authentication eou default group radius /定义EOU认证
aaa authorization network default group radius/定义认证服务器

ip admission name NAC-L2-IP eapoudp /定义EOU认证名字

ip device tracking /起用设备追踪功能

eou allow clientless /允许无代理设备进行EOU认证
eou timeout retransmit 30 /定义超时时间

ip access-list extended quarantine_url_redir_acl /定义重定向ACL
deny   tcp any host 134.192.43.193 eq www
permit tcp any any eq www
permit tcp any any eq 443

ip access-list extended interface_default_acl /定义端口默认ACL
permit udp any any eq 21862
permit udp any eq bootpc any eq bootps
permit udp any any eq domain
permit icmp any any
permit ip any host 134.192.43.193
deny   ip any any

ip access-group interface_default_acl in /在端口下应用默认ACL
ip admission NAC-L2-IP /在端口下应用EOU




ip http server /起用http服务

radius-server attribute 8 include-in-access-req /定义RADIOUS服务器
radius-server host 10.92.3.250 auth-port 1812 acct-port 1813 key secret
radius-server vsa send authentication

sh eou all /查看EOU认证情况

 


sh ip access-lists int fa0/7 /查看端口下ACL的下发情况

 

 

aaa authorization network default local变为

aaa authorization network default group radius dot1x

 

 常用设备:3560
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值