1.實(shí)驗(yàn)名稱
網(wǎng)絡(luò)認(rèn)證實(shí)驗(yàn)
2.實(shí)驗(yàn)?zāi)康?/h2>
學(xué)習(xí)網(wǎng)絡(luò)認(rèn)證配置
3.實(shí)驗(yàn)內(nèi)容
3.1拓?fù)浣Y(jié)構(gòu)圖
3.2地址分配
3.3相關(guān)設(shè)備配置腳本
1.Verify Connectivity
配置交換機(jī)的默認(rèn)網(wǎng)關(guān):
S1:
S2:
S3:
配置并查看交換機(jī)接口狀態(tài):
S1:
S2:
?
S3:
?
查看路由器接口配置:
2.Set Up the RADIUS Server
見4。
3.Configure 802.1X on S1 & S2
4.Verify Settings & Authenticate the PCs
S1 & S2:
?
?
4.實(shí)驗(yàn)過程
4.1實(shí)驗(yàn)實(shí)施過程
1.Verify Connectivity
(1)完成對(duì)網(wǎng)絡(luò)的設(shè)計(jì)(見3)、對(duì)主機(jī)的配置。
以PC1為例:
?
(2)配置交換機(jī)S1、S2、S3(見3)。
(3)配置路由器接口(見3)。
(4)測(cè)試通信:
PC4 ping PC1:
S3 ping PC4:
2.Set Up the RADIUS Server
(1)完成服務(wù)器AAA服務(wù)相關(guān)配置:
設(shè)置網(wǎng)絡(luò)認(rèn)證客戶機(jī)ip與密鑰、用戶名與密碼:
(2)開啟EAP認(rèn)證:
3.Configure 802.1X on S1 & S2
見3。
4.Verify Settings & Authenticate the PCs
配置完交換機(jī)后,此時(shí)PC1 ping R1 Gig9/0端口是ping不通的:
需要為主機(jī)配置賬號(hào)密碼(以PC1為例):
配置完成后,再次ping,得以ping通:
配置PC2、3、4:
PC2 ping Server0、PC4、3、1,成功通信:
?
4.2實(shí)驗(yàn)中出現(xiàn)的問題
問題一:基礎(chǔ)配置(主機(jī)ip地址、網(wǎng)關(guān)配置,交換機(jī)vlan配置等)完成后,交換機(jī)ping不通主機(jī)。
解決辦法:為交換機(jī)配置默認(rèn)網(wǎng)關(guān)之后,成功ping通。
問題二:實(shí)驗(yàn)的最后,所有的配置完成后,交換機(jī)的端口狀態(tài)還是處于橙黃色狀態(tài),主機(jī)也無法ping通路由器。
解決辦法:經(jīng)過上網(wǎng)搜查資料發(fā)現(xiàn),交換機(jī)的配置過程中,少了一句配置語句:
配置之后經(jīng)過一段時(shí)間,交換機(jī)的端口狀態(tài)變?yōu)榫G色,通信恢復(fù)正常。
5.實(shí)驗(yàn)結(jié)論
802.1x協(xié)議是網(wǎng)絡(luò)端口的一種接入控制機(jī)制。初始狀態(tài)下,交換機(jī)上的所有端口處于關(guān)閉狀態(tài),只允許802.1x數(shù)據(jù)流通過。當(dāng)用戶通過EAPoE登錄交換機(jī)時(shí),交換機(jī)將用戶提供的“用戶名、口令”傳送到后臺(tái)的Radius認(rèn)證服務(wù)器上。如果用戶名及口令通過了驗(yàn)證,則交換機(jī)連接PC的端口打開,允許用戶訪問網(wǎng)絡(luò)。文章來源:http://www.zghlxwxcb.cn/news/detail-541936.html
6.實(shí)驗(yàn)總結(jié)
在實(shí)驗(yàn)過程中,通過模擬仿真,成功配置了802.1x協(xié)議,并驗(yàn)證了802.1x協(xié)議的用戶認(rèn)證與通信,進(jìn)一步加深了對(duì)802.1x協(xié)議有關(guān)知識(shí)的理解與掌握,收獲頗豐。文章來源地址http://www.zghlxwxcb.cn/news/detail-541936.html
到了這里,關(guān)于【網(wǎng)絡(luò)系統(tǒng)集成】網(wǎng)絡(luò)認(rèn)證實(shí)驗(yàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!