802.1x+AD+DHCP+NPS動態下發vlan Windows Server 2008端配置

 本文轉載自:http://www.iyunv.com/thread-7865-1-1.html

html

基於802.1x+AD+NPS+DHCP動態下發VLAN配置windows

做者:閆歡安全

                        Q  Q:253408824服務器


1、準備工做網絡

1.AD Windows Server 2008 R2服務器:建立域賬號和組架構

硬件需求:ide

內存:2G以上網站

硬盤:20G以上spa

CPU:1.4GHz(X64架構)server

2.NPS:經過NPS作訪問策略

3.DHCP:驗證經過後分配ip地址

4.網絡設備H3C S5120、華爲S5700、華爲S7712


2、開始安裝

首先安裝AD 2008 R2,IP地址設置爲靜態

執行命令dcpromo

084347m20t9hct2xhybobt.jpg

點擊下一步

084347jndcc0g0dncncgnc.jpg

點擊 在新林中新建域 ,下一步

084347z2w826d2abwweeb6.jpg

輸入要建立的域名,下一步

084347pclwd1wecezywlde.jpg

林功能級別選擇Windows Server 2008R2,下一步

084347diskyybs3ousstuu.jpg

勾選DNS,下一步

084347wfl4o4nnyl0qfdnx.jpg

下一步……直到安裝完成,重啓服務器

AD 2008 R2建立成功


3、建立域帳戶和組,設置屬性

084347yyy4mgf0yyyn4y8f.jpg

1建立用戶huan.yan密碼abcd.1234

084348du9x3fzxnx3933t0.jpg

下一步,用戶huan.yan 建立完成

084348hor7akip2nkniv6p.jpg

084348erwvycayylomuguw.jpg

2建立用戶obama密碼abcd.1234

084348xddvq0vqhqvqvvg8.jpg

下一步,用戶obama 建立完成

084348t8c1amzizsmrms4x.jpg

設置用戶撥入屬性經過NPS網絡策略控制訪問

084348ydu4lm09v0li0yv9.jpg

084348xzrtxohbzvxoffo1.jpg

完成


3建立組:IT運營,將用戶huan.yan加入到該組

084348a8d8ejcl0t0vl0re.jpg

084348s1nq110kzlqhq4lb.jpg

將huan.yan加入IT運營組

084348lthtn1c6uco4r8l6.jpg

084349up4vvqgpbptl14ti.jpg

4建立組:美國總統,將用戶obama加入到該組

084349pyesdzwppslw666w.jpg

將用戶obama加入美國總統組


084349o6exh6521e2b1z05.jpg

084349vapfvxv60o5xa8zc.jpg

域用戶和組設置完成


4、添加角色網絡策略和訪問服務並設置

一、安裝角色


084349mmczcgmhjqpmmjq3.jpg

084349om2j4221f227s0j1.jpg


下一步,下一步,勾選網絡策略服務器

084349bz85zw5nkm38mu5k.jpg

下一步,安裝

084349m0mx5xp0c00bu0sm.jpg

安裝成功,關閉

084350qmsu8ney01skumuy.jpg

2配置NPS策略,選擇用戶802.1xRADIUS服務器,配置802.1x

084350ql6hc3c6eeez6336.jpg


(1)選擇安全有線鏈接,名稱:IT運營,下一步

084350pad2c6vxvxian92g.jpg

RADIUS客戶端,點擊添加

084350kea0heee6jmjj9hs.jpg

添加須要驗證交換機IP地址,共享機密爲test.com,肯定,下一步


084350mm22ddhh2hhj3b9h.jpg

084350gbtyv68683nl6ihh.jpg


配置身份 選擇EAP(PEAP),點擊配置 ,證書頒發給 本地主機,EAP類型使用默認,肯定

084351x2x5o494yx4e5jhx.jpg

添加用戶組IT運營,肯定

084351g49ky78svkpnze88.jpg

配置流量控制,點擊 配置

084351eljduj65vbt553fk.jpg

按照如下參數設置,其中Group-ID爲下發的VLAN ID 222

084351cu4emuvuhdv544oh.jpg

肯定,下一步,完成

084351ppvpkvlhczlnpsv4.jpg

(2)按照如上方法,建立策略,名稱:美國總統,下一步……, 須要驗證交換機IP地址,共享機密test.com

084351cz70eonjju0a77za.jpg

將美國總統組添加,下一步

084351sznp9mnnddd5d9jo.jpg

配置流量控制,以下,Group-ID 爲VLAN 223

084352r73gq8hmjr2g4gmm.jpg

配置完成

084352nr3f4n3k3zfyfyvu.jpg

5、安裝最後一個角色DHCP服務器,並配置


1安裝角色DHCP

084352zvzvqkczkivcciw3.jpg

下一步,下一步

084352o9yyrzfvkfnay9mr.jpg

父域添加上面建立的test.com,DNS服務器填本機

084352ncgg5654faavtvyf.jpg

下一步,下一步,完成

084353ftisoc4kt4icctit.jpg

2配置DHCP服務器

(1)、新建做用域


084353qm06czve0sd7hyq2.jpg

此做用域供給VLAN222(IT運營)使用,下一步084353jrbmt66rt2jx3fab.jpg

起始地址和爲172.16.222.1,結束地址172.16.222.253,掩碼24位

084353xmn5fmupxxucur7l.jpg

下一步,下一步,配置網關,爲172.16.222.254,

084353pb6s57yyb274p5p5.jpg

配置DNS地址爲本機,下一步

084353z7j8ip799i8i7p8o.jpg

下一步,下一步,完成

084353abmfblo8l8eeehbo.jpg

按照以上方法,再次建立做用域,供給VLAN 223使用

084353ldo6j533nsp6jdjp.jpg

下一步,下一步,添加網關地址172.16.223.254

084353zoqassosqzyzcivh.jpg

添加DNS地址,本機

084354r73yvvt5ovtkggju.jpg

下一步,下一步,完成

084354gm7vhik4ivi94j1k.jpg

Windows Server 2008 端,全部配置已完畢。

之前發過的博客,被熱心網友改了名字發佈到了其餘網站,可否評論下,帶着文章出處,珍惜一下個人勞動成果。現在華3、華爲、思科802.1x結合NPS、AD和DHCP動態下發vlan已經都搞了一遍,感受這個東西,理解了就很好配置,另外windows server 2003/2008/2012的配置類似,但有的功能分佈在了不一樣的菜單,只須要按照順序以此點過一遍就好。感謝你們來捧個人場,如需幫助請加個人QQ253408824。

相關文章
相關標籤/搜索