Aruba_Dot1X-IAS_AD_CA

Aruba_Dot1X-IAS_AD_CA服务器

实验拓扑图:网络

dot1x

控制器配置流程:ide

配置认证服务器---建立服务器组----配置dot1x文件配置AAA文件建立和配置VAP文件---建立SSID文件---设置SSID文件到VAP关联VAPVAP组和名称中spa

经过server 2003来搭建Radius服务器,并开启ADDNS,CAIAS等服务。3d

1. 配置认证服务器组:日志

输入服务器组名称“server2003server

a256dcdecff887f139e97e5803d70fb9

2. 添加认证服务器:blog

IAS 服务器类型radiusget

eb07b304e8264a760efe9af84583fb5d

3. Radius 服务器添加服务器地址和共享密钥,认证和受权端口,NAS IP地址(控制器地址)it

7fa423809b8c3f24467e9f4ea37858e4

4. 建立dot1x文件,并配置dot1x的参数

如图,add认证服务器配置文件名

52ef31ed7f9be7cc61ecb27a6e3fa52a

5. 修改AAA配置文件,认证角色,身份认证方式等信息。

这里修改了默认的AAA配置文件

能够在不配置的状况下,默认对AAA文件进行调用

fa061f7e64d174e429a8a83228b9aba9

6. 非默认配置文件的修改,针对对应的VLAN,SSID等用户进行配置。

4400744bc38e5d2bf530a777bb633b83

7. 建立/配置VAP文件(对employee等指定的用户进行配置)

0ef5a890e274f8227f5cfeb6ef3c693b

8.修改AP配置模板文件(AAA和SSID文件)

ac56517809b24647a0c7d5a56e4dcb1f

9.修改AAA文件:

调用dot1x的文件,包含认证服务器的服务器组和服务器认证文件。

2a2b033e1eeedd2a0cf7aea52ffa3dbb

10.修改SSID文件,包含SSID名称,802.11网络认证类型等参数。

366ede59421af76718ed7bc26595be9c

11.调用默认的文件,默认文件已经修改

73c6f38824e5008472e13286d0e03561

12.如图修改VAP文件的说明

958694e9ce6b598c4a7d865e3818e71d

13.在server 2003上的IAS,IAS怎么安装这里不详解,不是很难。新建radius认证客户端如图

dda0bf373c4c23c456065de9ed386827

14.配置认证客户端的一些参数

93cbac8a1834293173a4598be7ebe058

15.新建远程访问策略

9e5156770c89a1d6297560e1234e3ddf

16.指定访问网络的方法策略,这里选无线

d1e5c632ead11f0af9c8b5580e9f2162

17.策略配置方法,使用普通策略配置方法进行配置

86eff7afbc3d6af7b99bda72cc36a46e

18.指定认证用户的用户组或用户名等信息

1d6c444171e70bf6e33ebb6025649436

19.配置身份验证方法

404c417b8db5e724d986a3d1508811b7

20.完成访问策略的配置方法

85b32af1ca254794728d4446351790dd

21.点击访问策略的属性,能够添加更多

5eaf608a21270a24d316300a666b56cc

22.配置AD中的组织单元和认证的用户名等信息

9edcead1b70dd9922100088188594830

9f9d415aeb79699a4d8b3ad8087d4cd8

23.新建登陆的用户的姓名,登陆用户名和密码

06651b9d5fb204d0d0ac36ff9de67945

99cd74128966a8800bbe1be5a99b40f0

25.查看新建好的SSID名称

441de27f9d7d6a1c0d2aadeb5ee2052e

26.这里选择自动链接(能够保存用户名密码和根证书相关信息)

fdf72ed1d6efb0ba859cbbe601ebc2cc

27.在server2003上下载并安装CA证书:

因为以前安装CA证书,这里提示已存在(CA的服务很简单,不需太多篇幅介绍)

43a00df59030e9c34d9f2f0ba8268e08

28.点链接后,弹出链接请求信息窗口

3786964d67ba4f56fb41072f048d371a

29.输入以前在AD的计算机和用户中新建的组织单元和用户名密码:

b61a9acb1cc9f91dac1b9b346ee561f6

30.点链接,已经过认证

adc1b495db2735800fef8517bc4f9468

31.链接完成后,可查看获取的地址和DNS等信息

a84fe817c4fd3e3a427f75d865f5cc26

32.因为自动链接,这里保存了用户的相关信息和证书认证信息

dec507e62b422874633d26a2c21c8ae3

33.能够正常连上公网

9880fb728739e4535891bc3d4a938b19

34.能够在radius上看到IAS认证的认证日志信息

a57a7735c04289be6035fad40eff35c0

控制器的配置文件:

本站公众号
   欢迎关注本站公众号,获取更多信息