完成IMC 无线1x单点登录实验,实现先进行接入认证,然后登录操作系统
密码可不做修改,路径要修改成正确路径,保存后执行该脚本
因为实验中脚本就在桌面,则按住shift+右键,选择在此处打开命令窗口,然后执行命令
【用户】--【接入策略管理】--【LDAP业务管理】--【同步策略配置】,点击新增
点击下一步后,在接入服务里面选择对应的服务
完成后点击同步,此时会将LDAP上的用户同步过来
#
radius scheme d1
primary authentication 192.168.30.196
primary accounting 192.168.30.196
key authentication cipher $c$3$l2PkRv4F2hKyAPhdDMkdFf+0BLc/4FNQZA==
key accounting cipher $c$3$6k8xIHBRS/CCcHIMnl7yUdwMBeW7OF97gg==
user-name-format without-domain
nas-ip 192.168.20.253
#
domain h3c //此名字需要保证与域控名字一样
authorization-attribute idle-cut 2 10240
authentication lan-access radius-scheme d1
authorization lan-access radius-scheme d1
accounting lan-access radius-scheme d1
#
wlan service-template wq
ssid wq
vlan 20
akm mode dot1x
cipher-suite ccmp
security-ie rsn
client-security authentication-mode dot1x
dot1x domain h3c
service-template enable
#
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作