当前位置:   article > 正文

华为无线dot1x+radius-server服务器服务对接部署_dot1x企业级服务器搭建

dot1x企业级服务器搭建

前提:AD域控已安装

安装从属CA证书

完成后,有个感叹号黄色提示,通知 → 配置目标服务器上的Active Directory证书服务

此处选中AD主控的计算机证书

其他默认

设置证书

开始 → Windows管理工具 → 组策略管理 林 域 “域名” Default Domain Policy 右键 编辑

计算机配置 → 策略 → Windows设置 → 安全设置 → 公钥策略 → 自动证书申请设置 右键 新建 自动证书申请

选择计算机

安装和设置NPS服务器

点击添加角色和功能

一直点击下一步-到服务器角色选择网络策略和访问服务,然后一直点击下一步到安装。

仪表板有显示NAPS服务则是安装好了。

配置AD注册服务器,先停止NPS服务,然后点击“在Active Directory中注册服务器”,然后再启动NPS服务

新建radius客户端 密钥:****-it

华为交换机配置

  1. # 创建RADIUS服务器模板。
  2. radius-server template radius_server
  3.  radius-server shared-key cipher ****123
  4.  radius-server authentication 192.168.200.2 1812 weight 80
  5. # 创建RADIUS方式的认证方案
  6. aaa
  7.  authentication-scheme wlan-au
  8.   authentication-mode radius
  9.   
  10. dot1x-access-profile name wlan-au
  11.  dot1x authentication-method eap
  12. #创建名为“wlan-test”的认证模板,并引用802.1X接入模板、认证方案和RADIUS服务器模板。
  13. authentication-profile name wlan-au
  14.  dot1x-access-profile wlan-au
  15.  authentication-scheme wlan-au
  16.  radius-server radius_server
  17. 配置WLAN业务参数
  18. wlan
  19.  security-profile name ****-it
  20.   security wpa-wpa2 dot1x aes
  21.  ssid-profile name ****-it
  22.   ssid ****-it
  23.  vap-profile name ****-it
  24.   forward-mode tunnel
  25.   service-vlan vlan-id 70
  26.   ssid-profile ****-it
  27.   security-profile ****-it
  28.   authentication-profile wlan-test

PC测试

找电脑测试dot1x

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/很楠不爱3/article/detail/180088
推荐阅读
相关标签
  

闽ICP备14008679号