根据官网上的配置方式进行AAA,ISP域,端口配置,均无法认证成功,服务日志显示客户端信息有误,官网的方案均是以IMC平台实现,是否有微软NPS实现方案?如果 有,能否给出具体配置参数?包括交换机配置与NPS参数配置,万分感谢
客户机-接入交换机-核心交换机层架构
(0)
最佳答案
我刚刚做过一个这样的项目,给你参考(我的是MAC地址+域用户多种认证):
dot1x
dot1x authentication-method eap
mac-authentication
mac-authentication user-name-format mac-address with-hyphen
dot1x retry 5
radius scheme nps
primary authentication 1.1.1.1
primary accounting 1.1.1.1
secondary authentication 2.2.2.2
secondary accounting 2.2.2.2
key authentication simple xxx
key accounting simple xxx
user-name-format without-domain
quit
domain nps
authentication lan-access radius-scheme nps
authorization lan-access radius-scheme nps
accounting lan-access radius-scheme nps
domain default enable nps
interface xxxx
dot1x
undo dot1x handshake
dot1x mandatory-domain nps
undo dot1x multicast-trigger
dot1x unicast-trigger
mac-authentication
mac-authentication domain nps
mac-authentication parallel-with-dot1x
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论