H3C WX系列基于AP的用户接入控制典型配置举例(2)
[AC-radius-cams] primary authentication 8.1.1.4
[AC-radius-cams] primary accounting 8.1.1.4
[AC-radius-cams] key authentication admin
[AC-radius-cams] key accounting admin
[AC-radius-cams] user-name-format without-domain
[AC-radius-cams] quit
# 配置认证域。
[AC] domain cams
[AC-isp-cams] authentication default radius-scheme cams
[AC-isp-cams] authorization default radius-scheme cams
[AC-isp-cams] accounting default radius-scheme cams
[AC-isp-cams] quit
# 把配置的认证域cams设置为系统缺省域。
[AC] domain default enable cams
# 配置无线口,并在无线口启用端口安全(802.1x认证)。
[AC] interface WLAN-ESS 5 H# 配置认证策略。 3C
无线产品B58版本新特性案例
[AC-WLAN-ESS5] port-security port-mode userlogin-secure-ext
[AC-WLAN-ESS5] port-security tx-key-type 11key
[AC-WLAN-ESS5] undo dot1x handshake
[AC-WLAN-ESS5] undo dot1x multicast-trigger
[AC-WLAN-ESS5] quit
# 配置无线服务模板。
[AC] wlan service-template 5 crypto
[AC-wlan-st-5] ssid apgroup
[AC-wlan-st-5] bind WLAN-ESS 5
[AC-wlan-st-5] cipher-suite tkip
[AC-wlan-st-5] security-ie wpa
[AC-wlan-st-5] service-template enable
# 在AC下绑定无线服务模板。
注意:AP的配置需要根据具体AP的型号和序列号进行配置。
[AC] wlan ap ap22 model WA2220E-AG
[AC-wlan-ap-ap22] serial-id 210235A29F007C000182
[AC-wlan-ap-ap22]
[AC-wlan-ap-ap22] radio 2
[AC-wlan-ap-ap22-radio-2] radio enable
[AC-wlan-ap-ap22-radio-2] quit
[AC-wlan-ap-ap22] quit
[AC]wlan ap ap31 model WA2220E-AG
[AC-wlan-ap-ap31] serial-id 210235A29F009A000231
[AC-wlan-ap-ap31] radio 2
[AC-wlan-ap-ap31-radio-2] service-template 5
[AC-wlan-ap-ap31-radio-2] radio enable
[AC-wlan-ap-ap31-radio-2] quit
# 配置AP组,在AP组内添加允许接入的AP列表。
[AC] wlan ap-group 1
[AC-ap-group1] ap ap22
# 配置基于Dot1x用户的user-profile,添加允许接入的AP组,并使能user-profile。
[AC] user-profile dot DOT1X
[AC-user-profile-DOT1X-dot] wlan permit-ap-group 1
[AC-user-profile-DOT1X-dot] quit
[AC] user-profile dot enable
# 配置VLAN虚接口。
[AC] interface Vlan-interface1
[AC-Vlan-interface1] ip address 100.1.1.1 255.255.0.0
# 配置静态路由
[AC-Vlan-interface1] ip route-static 8.1.0.0 255.255.0.0 100.1.1.254
3. CAMS配置
在CAMS上配置Dot1x认证项(CAMS版本:2.10标准版,详细版本号:2.10-R0209)如下:
H3C[AC-wlan-ap-ap22-radio-2] service-template 5
无线产品B58版本新特性案例
(1) 系统配置:
(2) 配置服务策略:
H
(3) 配置帐号用户:
3C
无线产品B58版本新特性案例
4. 验证结果
(1) 使用命令行display connection查看是否有用户在线。
同时在CAMS上查看用户是否在线。
<AC> display connection
Index=92 ,Username=mpc@cams
MAC=0017-9a00-7cb8 ,IP=100.1.0.55
Total 1 connection(s) matched.
(2) 通过命令行display connection ucibindex查看用户的较详细信息。
<AC> display connection ucibindex 92
Index=92 , Username=mpc@cams
MAC=0017-9a00-7cb8
IP=100.1.0.55
Access=8021X ,AuthMethod=EAP
Port Type=Wireless-802.11,Port Name=WLAN-DBSS5:28
Initial VLAN=1, Authorization VLAN= N/A
ACL Group=Disable
User Profile=dot
CAR=Disable
Priority=Disable
Start=2008-11-06 10:29:30 ,Current=2008-11-06 10:30:30 ,Online=00h01m00s
Total 1 connection matched.
<AC>
(3) 在CAMS服务器上查看有用户在线。 H3C
无线产品B58版本新特性案例
(4) 如果有Dot1x用户在线,通过命令display wlan client verbose,查看用户所连接的AP,可以
看到用户只能连接到名称为ap22的AP上,而无法连接到名称为ap31的AP上。
<AC> display wlan client verbose
Total Number of Clients : 1
Total Number of Clients Connected : 1
Client Information
-------------------------------------------------------
MAC Address : 0017-9a00-7cb8
AID : 251
AP Name : ap22
Radio Id : 2
SSID : apgroup
BSSID : 000f-e2c4-8022
Port : WLAN-DBSS5:28
VLAN : 10
State : Running
Power Save Mode : Active
Wireless Mode : 11g
QoS Mode : WMM
Listen Interval (Beacon Interval) : 10
RSSI : 65
SNR : 0
Rx/Tx Rate : 54/54
Client Type : RSN
AKM Method : Dot1X
4-Way Handshake State : PTKINITDONE
Group Key State : IDLE
Encryption Cipher : CCMP
Roam Status : Normal
Up Time (hh:mm:ss) : 00:05:45
---------------------------------------------------------
<AC>
4.5 注意事项
无 H Authentication Method : Open System 3C
无线产品B58版本新特性案例
5 相关资料
5.1 相关协议和标准
无
5.2 其它相关资料
《H3C WX系列无线控制产品 用户手册》“安全分册”中的“端口安全配置”。 H
3C
…… 此处隐藏:1850字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [初中教育]婚姻家庭法学教学教案
- [初中教育]浅谈小学语文教学中的创新教育
- [初中教育]中华人民共和国侵权责任法2009
- [初中教育]2016-2022年中国薄膜太阳能电池行业发
- [初中教育]多级轻型井点降水的应用
- [初中教育]外语教学法流派介绍和简评
- [初中教育]实验一、典型环节及其阶跃响应
- [初中教育]内蒙古2012-2013学年度国家奖学金获奖
- [初中教育]移动通信营销渠道管理探讨
- [初中教育]初三化学第一学期第一第二章基础知识点
- [初中教育]一天的食物教学设计
- [初中教育]光导照明系统的基本结构及工作原理
- [初中教育]长春市十一高、东北师范大学附属中学、
- [初中教育]“十三五”规划重点-配重式装卸车项目
- [初中教育]领导方法和领导艺术
- [初中教育]第三章 植物病虫草鼠害诊断与防治基
- [初中教育]2019届九年级语文上册 第二单元 6纪念
- [初中教育]甲级单位编制水豆腐项目可行性报告(立
- [初中教育]Ch8-1补充 09101数据库系统原理及应用-
- [初中教育]2017-2023年中国吊装设备行业市场分析
- 制作毕业纪念册需要哪些材料
- 2015-2016学年高二化学苏教版选修4课件
- 哈佛管理导师-创建商业案例
- 职场交际中的谈吐礼仪知识与职场会议接
- 中国糕点及面包行业发展现状与竞争战略
- 沂河“12·7”洪水茶山拦河坝
- 管道水流量计算公式
- 4-2发电机火灾事故处置方案
- 数字信号处理实验五
- 2009年经济师(中级)金融专业知识全真试
- 历史街区保护规划--04历史文化遗产保护
- 宁夏回族自治区中小学职称评价标准
- 评先评优测评表
- 圆的切线证明及线段长求解在在中考中的
- 【解析版】2015年江苏省南京外国语学校
- 人教版八年级上册科学第一章习题精华
- 责任心与执行力
- SA8000社会责任管理体系标准培训
- IgA肾病的饮食应注意
- 杭州市建设工程文件归档整理方案(试行)