知802.
1X杨银波2015-06-23发表有线802.
1XEAP-TLS证书认证配置案例网络中需要配置802.
1XEAP-TLS证书认证的场景.
无.
先根据案例《windowsserver2008证书服务器配置方法》下载根证书、服务器证书和客户端证书,如为已经生成好的证书文件.
证书文件私钥导出密码为123456一.
IMC侧配置1.
导入根证书和服务器证书首先需要将服务器侧用到的根证书和服务器证书导入iMC,点击【用户-接入策略管理-业务参数配置-证书配置】,如下图所示:点击【根证书配置-导入EAP根证书】,如下图所示:选择之前下载好的根证书文件root.
cer,点击下一步,如下图所示:CRL配置部分保持默认下一步,如下图所示:返回证书配置页面,点击【服务器证书配置-导入EAP服务器证书】,如下图所示:勾选"服务器证书和私钥在同一文件",选择之前下载好的服务器证书文件server.
pfx,如下图所示:下一步后输入服务器证书私钥密码,如下图所示:2.
添加接入设备3.
配置接入用户,接入策略及接入服务创建接入策略policy01,选择认证类型为"EAP证书认证-EAP-TLS认证",如下图所示:配置接入服务server_01,引用接入策略为policy01,如下图所示:创建接入用户user02,绑定接入服务server_01,如下图所示:二.
设备侧配置discurr#version5.
20,Release2110P04#sysnameH3C#domaindefaultenabledot1x#telnetserverenable#dot1xdot1xauthentication-methodeap#radiusschemedot1xserver-typeextendedprimaryauthentication10.
1.
1.
1primaryaccounting10.
1.
1.
1keyauthenticationcipher$c$3$3xpx9n3Cne5q0JN+Wkqes/qMAQlNngs=keyaccountingcipher$c$3$W73dK4uw4Hvg0df/PE0BGCHIgnD1/i4=user-name-formatwithout-domain#domaindot1xauthenticationlan-accessradius-schemedot1xauthorizationlan-accessradius-schemedot1xaccountinglan-accessradius-schemedot1xaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable#interfaceEthernet1/0/3portlink-modebridgedot1x#三.
客户端配置1.
安装根证书双击根证书文件root.
cer来将根证书添加到可信任的颁发机构中,如下图所示:点击【安装证书】,如下图所示:点击下一步将证书存储到"受信任的根证书颁发机构"中,如下图所示:点击确定后进行确认,如下图所示:点击【是】即可完成根证书的添加.
2.
安装客户端证书双击客户端证书user02.
pfx来将客户端证书导入到系统中,如下图所示:在导入页面,输入私钥密码,如下图所示:下一步将证书存储到"个人".
如下图所示:确定后即可完成客户端证书的导入.
3.
打开iNode客户端,创建一个802.
1X连接并输入用户名和密码,点击【属性】,如下图所示:勾选【高级-启用证书认证】,选择认证类型为"EAP-TLS",并选择客户端证书为user02,如下图所示:确定后回到inode界面点击【连接】即可完成认证过程.
4.
如果没有inode,也可以使用windows自带的证书认证,配置方法为点击网卡"属性"选择"身份验证",勾选"启用IEEE802.
1X身份验证",具体配置如下图所示:完成后连接网络后,桌面右下角会弹出认证提示,左键单击.
选择客户端证书.
如下图所示:确定后即可完成认证.
1.
BAS设备上必须配置dot1x认证模式为eap;2.
客户端证书名必须和认证时输入的用户名完全一致;
RAKsmart怎么样?RAKsmart机房即日起开始针对洛杉矶机房的独立服务器进行特别促销活动:低至$76.77/月,最低100Mbps带宽,最高10Gbps带宽,优化线路,不限制流量,具体包括有:常规服务器、站群服务器、10G大带宽服务器、整机机柜托管。活动截止6月30日结束。RAKsmart,美国华人老牌机房,专注于圣何塞服务器,有VPS、独立服务器等。支持PayPal、支付宝付款。点击直达...
LOCVPS在农历新年之后新上架了日本大阪机房软银线路VPS主机,基于KVM架构,配备原生IP,适用全场8折优惠码,最低2GB内存套餐优惠后每月仅76元起。LOCVPS是一家成立于2012年的国人VPS服务商,提供中国香港、韩国、美国、日本、新加坡、德国、荷兰、俄罗斯等地区VPS服务器,基于KVM或XEN架构(推荐选择KVM),线路方面均选择国内直连或优化方案,访问延迟低,适合建站或远程办公使用。...
小欢互联成立于2019年10月,主打海外高性价比云服务器、CDN和虚拟主机服务。近期上线了自营美国CERA机房高速VPS,进行促销活动,为客户奉上美国/香港八折优惠码:Xxc1mtLB优惠码适用于美国CERA一区/二区以及香港一区/二区优惠时间:即日起至10月底优惠码可无限次使用,且续费同价!官网:https://idc.xh-ws.com购买地址:美国CERA一区:https://idc.xh-...
根证书为你推荐
toupian粤语有几个拼音字母?小企业如何做品牌小公司的品牌建设怎么样才能做好accessdenied网页打开显示Access Denied,怎么解决googlepr值如何提高Google PR值?cisco2960思科2960如何划分vlan?dell服务器bios设置戴尔服务器主板怎么设置U盘启动特朗普吐槽iPhone为什么iphone x卖的这么好申请支付宝账户申请支付宝账号注册信息cuteftp刚刚网刚刚网上刷单被骗了5万多怎么办啊 报警有用吗
双线vps 免费域名跳转 怎么申请域名 息壤主机 全能主机 中国智能物流骨干网 100x100头像 200g硬盘 昆明蜗牛家 空间登录首页 1元域名 德隆中文网 万网主机 winserver2008r2 认证机构 连连支付 德国代理 vim 网络安装 招聘瓦工 更多