1. 程式人生 > 其它 >H3C交換機使用windows Server NPS做Radius伺服器實現有線Dot1x認證

H3C交換機使用windows Server NPS做Radius伺服器實現有線Dot1x認證

H3c交換機端配置

# radius scheme h3c primary authentication 192.168.1.160 primary accounting 192.168.1.160 key authentication cipher $c$3$YGGOW0voQhs9szVkVnViN/saFdC+xagP key accounting cipher $c$3$8cw911GUhwu4Mjp/69VubgsRHdPPgxW/ # radius scheme system user-name-format without-domain # domain icloudengine.com authentication lan-access radius-scheme h3c authorization lan-access radius-scheme h3c # interface GigabitEthernet1/0/1 dot1x undo dot1x handshake dot1x mandatory-domain
icloudengine.com
dot1x port-method portbased dot1x guest-vlan 50 dot1x auth-fail vlan 80 dot1x critical vlan 80 # NPS配置    (1)連線請求配置 身份驗證方法使用PEAP (2)網路策略配置 指定做NPS驗證的使用者組、服務型別和NAS埠型別 驗證方法使用PEAP NAS埠型別指定乙太網 指定幀型別 Framed-Protocol PPP 指定服務型別 Framed 指定下發vlan id  Tunnel-Pvt-Group-ID  4 指定Tunnel-Type  Virtual LANs(VLAN) 指定介質型別 Tunnel-Mediaum-Type 802 指定設定id(留空) Tunnel-Assignment-ID   終端配置(以win10為例)   (1)啟動Wired AutoConfig服務