侵权投诉

订阅
纠错
加入自媒体

什么是TLS认证?认证要做哪些准备?

二、环境准备

1.配置前准备:华为交换机配置

(1)配置Radius认证(传统模式)

undo authentication unified-mode

radius-server template radTem

radius-server shared-key cipher xinertel

radius-server authentication 80.1.1.3 1812 weight 80

aaa

authentication-scheme radTemp

authentication-mode radius

domain dot1x

authentication-scheme radTemp

radius-server radTem

(2)全局配置DOT1X

domain dot1x

dot1x enable

dot1x authentication-method eap

(3)接口配置

interface GigabitEthernet0/0/1

port link-type access

port default vlan 2

dot1x enable //接口配置dot1x

interface GigabitEthernet0/0/2

port link-type access

port default vlan 2

interface GigabitEthernet0/0/3

undo portswitch

ip address 80.1.1.1 255.255.255.0

2.配置前准备:查看交换机接口的DOT1X信息

(1)接口信息

· 802.1X使能

· 默认是MAC-based

· 认证模式是EAP

image.png

3.配置前准备:查看交换机DOT1X统计信息

image.png

4.配置前准备: Freeradius配置 外层隧道

(1)修改Client的配置

· 文件:/etc/raddb/clients.conf

· 添加如下内容

· Secret要和交换机上配置相同

image.png

(2)修改eap配置

· 文件:/etc/raddb/mods-available/eap

· 修改默认认证类型为tls

image.png

<上一页  1  2  3  下一页>  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

    仪器仪表 猎头职位 更多
    文章纠错
    x
    *文字标题:
    *纠错内容:
    联系邮箱:
    *验 证 码:

    粤公网安备 44030502002758号