1. 程式人生 > >使用WinRadius伺服器軟體 搭建 radius 認證

使用WinRadius伺服器軟體 搭建 radius 認證

1 試驗目的ENSP+WinRadius 搭建 Radius認證

2 試驗拓撲


3 LSW1作為Radius客戶端,其上配置如下:

<LSW1>dis cu
#
sysname LSW1
#
vlan batch 10 30
#
domain xk admin //配置後傳到Radius伺服器的使用者名稱就不帶域名,若沒有此命令會帶有域名,造成和伺服器配置的使用者名稱不一致
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
radius-server template sertemp1
 radius-server shared-key simple xk123


 radius-server authentication 202.10.1.22 1812
 radius-server accounting 202.10.1.22 1813
 undo radius-server user-name domain-included
#
drop-profile default
#
aaa
 authentication-scheme default
 authentication-scheme auth1
  authentication-mode radius
 authorization-scheme default
 accounting-scheme default
 accounting-scheme acc1
  accounting-mode radius
 domain default
 domain default_admin
 domain xk
  authentication-scheme auth1
  accounting-scheme acc1
  radius-server  sertemp1
 local-user admin password simple admin
 local-user admin service-type http
 local-user
[email protected]
password cipher XJUN8<9N-:5NZPO3JBXBHA!!
 local-user [email protected] privilege level 15
 local-user [email protected] service-type telnet
#
interface Vlanif1
#
interface Vlanif10
 ip address 202.10.1.254 255.255.255.0
#
interface Vlanif30
 ip address 12.0.0.1 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 30
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#

user-interface con 0  //必須配置
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15

--------------------------------------------------------------------------------------------------------------------

伺服器配置

須與radius 客戶端伺服器模板配置引數保持一致


伺服器上新增需要認證的賬號:


相關推薦

使用WinRadius伺服器軟體 搭建 radius 認證

1 試驗目的ENSP+WinRadius 搭建 Radius認證 2 試驗拓撲 3 LSW1作為Radius客戶端,其上配置如下: <LSW1>dis cu # sysname LSW1 # vlan batch 10 30 # domain xk admin

使用Owin中介軟體搭建OAuth2.0認證授權伺服器

前言 這裡主要總結下本人最近半個月關於搭建OAuth2.0伺服器工作的經驗。至於為何需要OAuth2.0、為何是Owin、什麼是Owin等問題,不再贅述。我假定讀者是使用Asp.Net,並需要搭建OAuth2.0伺服器,對於涉及的Asp.Net Identity(Claim

簡易NIS——搭建一個客戶端/伺服器模式的網路認證環境

背景知識 NIS(Network Information Service網路資訊系統)是美國Sun公司開發的一套開源的網上身份認證系統。NIS基於RPC,是由一個伺服器、一個客戶端庫以及幾個管理工具組成。起初,NIS被稱作黃頁(Yellow Pages),或YP,現在仍然使用這個名稱來非正式地指

傻瓜型的ASP伺服器軟體(asp執行環境一鍵搭建工具)

傻瓜型的ASP伺服器軟體(asp執行環境一鍵搭建工具) 很早給客戶做的一個 ASP網站,他們一直維護更新,現在需要更新一些功能,我必須在自己的電腦本地搭建一下伺服器,IIS實在讓人看著煩,搜了一下,發現了這篇文章大量轉,有需要ASP的朋友,絕對好用,我選擇了AWS只需要你把他放在你

【koa2】koa-static-router 中介軟體搭建靜態資源伺服器,實現多個&&多層路由載入靜態資源

koa中介軟體koa-static-router中介軟體搭建靜態資源伺服器,實現多個&&多層路由載入靜態資源 安裝 $ npm install koa-static-

ubuntu14.04搭建freeradius伺服器實現無線ap認證

剛剛完成,記錄一下。 相關說明:freeradius的版本是2.1.10,無線ap是TP-LINK的300M的,不過都不是重點。 1.安裝 sudo apt-get install freeradius freeradius-mysql vimsudo apt-get in

轉 Centos7下使用Squid快速搭建認證的HTTP代理伺服器

原文連結:https://blog.phpgao.com/squid_proxy_with_basic_auth.htmlI. 安裝安裝狠簡單!yum install squid -yyum install http-tools -yII. 生成密碼檔案mkdir /etc

linux環境下搭建radius伺服器和客戶端

資料安全作為現代系統中網路安全的一部分,與系統安全一樣的重要,所以保護資料 —— 確保提供機密性、完整性和可用性 —— 對管理員來說至關重要。 在本文中,我將談到資料安全性的機密性方面:確保受保護的資料只能被授權使用者或系統訪問。您將學習如何在 Linux 系統上建立和配置一個 Remote Authe

Windows Server 搭建企業無線認證(Radius認證方案)

認證協議介紹: 擴充套件認證協議EAP(Extensible Authentication Protocol) 是一個在無線網路或點對點連線中普遍使用的認證框架。它被定義在RFC 3748中,並且使RFC 2284過時,後又被RFC 5247更新。EAP不僅可以用於無線區域網,還可以用於有線區域網,但它在

思科交換機通過radius認證登錄

cisco radius 3a 思科交換機 2960,優先radius 認證,然後本地local認證aaa new-modelaaa group server radius radius_groupaaa authentication login default localaaa authenti

搭建Oauth認證服務器

oauth get server 服務器 ati ocs blank docs net https://docs.microsoft.com/en-us/aspnet/aspnet/overview/owin-and-katana/owin-oauth-20-authori

redis快取伺服器叢集搭建

一、安裝redis 1.下載redis [[email protected] ~]# wget http://download.redis.io/releases/redis-4.0.11.tar.gz 2.安裝編譯 [[email protected] ~]# t

工作環境下Apache Jmeter + ANT +Jenkins 持續整合環境搭建(續)----Linux伺服器搭建ant和jmeter

接上文https://blog.csdn.net/be_x_man/article/details/80997740 在本地配置好了jmeter和ant之後,還需要將指令碼放在jenkins上執行,所以也需要在jenkins所在的Linux伺服器上搭建jmeter和ant 配置過程基本上和W

學習筆記之——伺服器環境搭建

  本博文用於記錄一系列本人搭建環境過程中的參考教程 MobaXterm https://www.isharebest.com/mobaxterm.htm https://blog.csdn.net/juyin2015/article/details/79056687/

Swoole Echo伺服器隨意搭建 及set函式詳解

<?php //Server Class Server { private $serv; /** * 連結swoole伺服器 * Server constructor. */ public function __construct()

http訪問svn linux伺服器環境搭建及一些問題解決

安裝httpd服務/svn服務 一、安裝apache  # yum install httpd httpd-devel  # service httpd start  # chkconfig httpd on    # vi /etc/httpd

laravel + passport 搭建 api 認證系統 (一) 基礎應用

inter app models || 如果 ext length com public 參考文檔:https://segmentfault.com/a/1190000013514298https://segmentfault.com/a/1190000012292902h

Linux中web伺服器搭建與配置

一、web伺服器的簡介     網頁伺服器(Web server)一詞有兩個意思:    一臺負責提供網頁的電腦,主要是各種程式語言構建而成,通過HTTP協議傳給客戶端(一般是指網頁瀏覽器)。    一個提供網頁的伺服器程式

如何在伺服器搭建一個lamp(Linux(CentOS7)+Apache+MySQL+PHP)環境

一、 安裝Apache 1.安裝 yum -y install httpd 1 2.開啟apache服務 systemctl start httpd.service 1 3.設定apache服務開機啟動 systemctl enable httpd.service

Linux——在centos伺服器搭建一個ftp服務

安裝FTP服務 安裝 yum install -y vsftpd 啟動 service vsftpd start 嘗試訪問訪問 ftp://ip可瀏覽機器上的pub目錄了,該目錄為伺服器上/var/ftp/pub/。 配置許可權配置 FTP 許可權 vsf