• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IMC 有線dot1x SSO認證問題

2024-09-09提问
  • 0关注
  • 0收藏,278浏览
粉丝:0人 关注:0人

问题描述:

請問imc做有線dot1x認證時,windows client是否一定需要安裝inode實現單點登陸?(已測試安裝了inode能正常做到單點登陸)

測試環境中,沒有安裝inode,windows 自帶的dot1x 單點登陸,往IMC發送的帳號為domain\username,但在imc側同步ldap的用戶只是username,所以導致認證失敗,是否有相關案例參考?

1 个回答
粉丝:249人 关注:0人

您好,参考

S3600V2-EI系列交换机802.1X与IMC V7对接典型配置

客户端通过交换机与AC连接,ACRADIUS Server连接,RADIUS服务器地址为192.168.10.12。要求使用802.1X方式进行用户身份认证。

配置前确保iMCNASUser均路由可达。

(1)配置NAS

启用端口安全。

[H3C] port-security enable

配置802.1X用户的认证方式为EAP

[H3C]dot1x authentication-method eap

创建RADIUS方案h3c,指定extended类型的RADIUS服务器,表示支持与服务器交互扩展报文。

[H3C] radius scheme h3c

[H3C-radius-rad] server-type extended

配置主认证RADIUS服务器的IP地址192.168.10.12,主计费RADIUS服务器的IP地址192.168.10.12

[H3C-radius-rad] primary authentication 192.168.10.12

[H3C-radius-rad] primary accounting 192.168.10.12

配置系统与认证RADIUS服务器交互报文时的共享密钥为123456,系统与计费RADIUS服务器交互报文时的共享密钥为123456

[H3C-radius-rad] key authentication 123456

[H3C-radius-rad] key accounting 123456

[H3C-radius-rad] user-name-format with-domain

#增加NAS-ip

[H3C-radius-rad] nas-ip 192.168.14.254

添加认证域h3c,并为该域指定对应的RADIUS认证方案为h3c

[H3C] domain h3c

[H3C-isp-cams] authentication lan-access radius-scheme h3c

[H3C-isp-cams] authorization lan-access radius-scheme h3c

[H3C-isp-cams] accounting lan-access radius-scheme h3c

[H3C-isp-cams] quit

(2)配置RADIUS ServeriMC V7

接入设备:增加接入设备是为了建立iMC服务器和接入设备之间的联动关系。增加接入设备的方法如下:

A、 选择用户页签。单击导航树中的接入策略管理 > 接入设备管理 > 接入设备配置菜单项,如图2所示。

进入接入设备列表

B、在接入设备列表中,单击<增加>按钮,进入增加接入设备页面,如图3所示。

 

 

增加接入设备页面

C、配置接入设备。

配置接入设备有两种方法:

·备列表中单击<选择>按钮从iMC平台中选择设备;

·在设备列表中单击<手工增加>按钮,手工配置接入设备。

无论采用哪种方式接入设备的IP地址都必须满意以下要求:

·如果在接入设备上配置radius scheme时配置了nas ip命令,则UAM中接入设备的IP地址必须与nas ip的配置保持一致。

·如果未配置nas ip命令,则UAM中接入设备的IP地址必须是设备连接UAM服务器的接口IP地址(或接口所在VLAN的虚接口IP地址)。

iMC平台中选择设备时,设备的IP地址无法修改。因此如果设备加入iMC平台时使用的IP地址不满足上述要求,则可以采用手工增加的方式增加接入设备。本例采用手工增加的方式进行说明。

单击页面下方设备列表中的<手工增加>按钮,弹出手工增加接入设备窗口,如图4所示。输入接入设备的IP地址,单击<确定>按钮,页面返回增加接入设备页面。

手工输入接入设备的IP地址

 

D、配置公共参数。

公共参数配置

E、单击<确定>按钮,增加接入设备完毕。

 

 

接入策略

增加接入策略的方法如下:

A、              选择用户页签。单击导航树中的接入策略管理 >> 接入策略管理菜单项,如图6所示。

进入接入策略列表

B、 在接入策略列表中,单击<增加>按钮,进入增加接入策略页面,如图7所示。由于不进行任何接入控制,因此只需输入接入策略名,其他参数均保持为空即可。

增加接入策略页面

C、单击<确定>按钮,接入策略增加完毕。页面返回接入策略列表,在列表中查看新增的接入策略,如图8所示。

查看增加的接入策略

 

 

接入服务

接入服务是对用户进行认证授权的各种策略的集合。本例不对用户进行任何接入控制,因此只需增加一个简单的接入服务即可。

增加接入服务的方法如下:

A、选择用户页签。单击导航树中的接入策略管理 >> 接入服务管理菜单项,如图9所示。

进入接入服务列表

 

B、 在接入服务列表中,单击<增加>按钮,进入增加接入服务页面,如图10所示。

10 增加接入服务页面

C、单击<确定>按钮,接入服务增加完毕。

 

 

增加接入用户

接入用户是用户接入网络时使用的身份证,包含帐号名、密码和使用的服务等信息。

增加接入用户的方法如下:

A、              选择用户页签。单击导航树中的接入用户管理 >> 接入用户菜单项,

如图11所示。

11 进入接入用户列表

 

B、在接入用户列表中,单击<增加>按钮,进入增加接入用户页面,如图12所示。

12 增加接入用户页面

点击增加用户

13 增加用户

 

点击确定

14 增加接入用户

单击<确定>按钮,接入用户增加完毕。页面返回接入用户列表,在列表中查看新增的接入用户,如图15所示。

15 查看新增的接入用户

 


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明