最佳答案
配置AC
(1) 在AC上配置相关VLAN和对应虚接口地址,并放通对应接口。
(2) 配置RADIUS方案
# 配置radius认证,配置radius服务器的IP地址、秘钥及radius报文发送的源地址。
[AC] radius scheme radius1
[AC-radius-radius1] primary authentication 10.1.1.3
[AC-radius-radius1] primary accounting 10.1.1.3
[AC-radius-radius1] key authentication simple 12345
[AC-radius-radius1] key accounting simple 12345
[AC-radius-radius1] nas-ip 10.1.2.1
[AC-radius-radius1] quit
# 创建名为dom1的ISP域,配置认证、计费、授权方案。
[AC] domain dom1
[AC-isp-dom1] authentication lan-access radius-scheme radius1
[AC-isp-dom1] authorization lan-access radius-scheme radius1
[AC-isp-dom1] accounting lan-access radius-scheme radius1
# 使能RADUIS session control功能。
[AC] radius session-control enable
# 开启RADIUS DAE服务,配置RADIUS DAE客户端的IP地址和秘钥。
[AC] radius dynamic-author server
[AC-radius-da-server] client ip 10.1.1.3 key simple 12345
(3) 配置802.1X认证
# 配置802.1X系统的认证方法为EAP。
[AC] dot1x authentication-method eap
(4) 配置无线服务模板,
[AC] wlan service-template service
[AC-wlan-st-service] ssid service
[AC-wlan-st-service] vlan 200
# 配置身份认证与密钥管理的模式为802.1X。
[AC-wlan-st-service] akm mode dot1x
# 配置CCMP为加密套件,配RSN为安全信息元素。
[AC-wlan-st-service] cipher-suite ccmp
[AC-wlan-st-service] security-ie rsn
# 配置用户接入认证模式为802.1X。
[AC-wlan-st-service] client-security authentication-mode dot1x
# 配置802.1X用户使用认证域为dom1。
[AC-wlan-st-service] dot1x domain dom1
[AC-wlan-st-service] service-template enable
(5)配置AP
[AC] wlan ap office model WA4320i-ACN
[AC-wlan-ap-office] serial-id 210235A1GQC158004457
[AC-wlan-ap-office] radio 1
[AC-wlan-ap-office-radio-1] service-template service
[AC-wlan-ap-office-radio-1] radio enable
(0)
可有图形界面操作?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可有图形界面操作?