2022年RADIUS服务器进行MAC验证 .pdf
《2022年RADIUS服务器进行MAC验证 .pdf》由会员分享,可在线阅读,更多相关《2022年RADIUS服务器进行MAC验证 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、RADIUS 服务器进行 MAC 验证,配置nat,使无线接入端连接外网一、 实验目的:通过Radius 服务器的mac 验证和路由器上的nat 配置,使得在局域网内的无线设备可以上网。二、实验拓扑图:APDHCP服务器ACRadiusE1/0/24E1/0/8E1/0/5E1/0/1外网E0/1Vlan 3192.168.3.0/24Vlan 4192.168.4.0/24Vlan 2192.168.2.0/24Vlan 5192.16.5.0/24Vlan 1192.168.1.0/24192.168.6.0/24PCE0/0Pool1:192.168.1.254Pool2:192.168
2、.2.254Vlan 1 2 3 4 5 6Vlan 1 2 4连接 AP 获取地址将 PC 的私网 IP 进行 nat 转换通过 Radius 的认证上网为PC 提供 IP地址三、使用的设备列表:S3610交换机3 台AR28 路由器1 台AP 无线路由器1 台AC 无线控制器1 台Radius 服务器1 台四、具体的配置:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - 步骤一:在AC 上设置用户和做mac 地址绑定,以及设
3、计无线网AC sys h3csysname AC( 注意, AC 为 WA2620-AGN,本 AC 改名字的时候不能只打 sys+ 名字,需要的是完整才能打出来sysname+ 名字 ) ACint vlan 1 AC-vlan-interfacelundo ip add AC-vlan-interfacelvlan 2 AC-vlan2vlan 4 AC-vlan4int vlan 4 AC-vlan-interface4ip add 192.168.4.1 24 AC-vlan-interface4quit AC radius scheme yu AC-radius-yu server-
4、type extended AC-radius-yu primary authentication 192.168.5.1 AC-radius-yu primary accounting 192.168.5.1 AC-radius-yu key authentication h3c( radius上默认的密钥为h3c ,可以重设,所以在配置上需要一致,所以这里配置h3c)AC-radius-yu key accounting h3c AC-radius-yu user-name-format without-domain( 注意:这条指令的意思是,不用域名,让你在radius添加账户时可以不带
5、域名) 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - AC radius scheme yu AC-isp-yu authentication lan-access radius-scheme yu AC-isp-yu authorization lan-access radius-scheme lu AC-isp-yu accounting lan-access radius-scheme lu ACint g1/0/1
6、AC-GigabitEthernet1/0/1 port link-type trunk AC-GigabitEthernet1/0/1 port trunk permit vlan 1 to 2 4 AC interface WLAN-ESS7 AC-WLAN-ESS7 port access vlan 2 AC-WLAN-ESS7 port-security port-mode mac-authentication AC wlan service-template 7 clear AC-wlan-st-7ssid yu AC-wlan-st-7 bind WLAN-ESS 7 AC-wla
7、n-st-7 service-template enable ACwlan ap yu model wa2620-agn AC-wlan-ap-yu serial-id 219801A0A89112G03396 AC-wlan-ap-yuradio 2 AC-wlan-ap-yu-radio-2 service-template 7 AC-wlan-ap-yu-radio-2 radio enable AC ip route-static 0.0.0.0 0.0.0.0 192.168.4.254 AClocal user 90c1151c77db AC-luser-90c1151c77dbp
8、assword simple 90c1151c77db 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - - - (这里是接入的无线客户端的mac地址) 步骤二:在AC 交换模块上配置连接ACSW oap connet slot 0 sys acswint vlan 1 acsw-vlan-interfacelundo ip add acsw-vlan-interfacelvlan 2 acsw-vlan2vlan 4 acsw-vla
9、n4quit acswinterface GigabitEthernet1/0/8 acsw- GigabitEthernet1/0/8port link-type trunk acsw- GigabitEthernet1/0/8port trunk permit vlan 1 to 2 4 acswint g1/0/9 acsw- GigabitEthernet1/0/9 port link-type trunk acsw- GigabitEthernet1/0/9 port trunk permit vlan 1 to 2 4 步骤三:配置Dhcp中继交换机上的ip 地址池Dhcp 中继交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年RADIUS服务器进行MAC验证 2022 RADIUS 服务器 进行 MAC 验证
限制150内