dot1x之PEAP和EAP-TLS----一

拓撲:ide

目的:測試

  • 自動證書註冊。
  • 經過AD和ACS結合,實現單一登錄。
  • 客戶登錄後,自動分配組織單位。

一 安裝wenlf136.net域控制器.net

二 安裝和配置DHCP插件

三 客戶計算機加入域。get

四 配置組織單位HR,Manage和LoginComputer而且在組織單位內部創建HRgroup,ManageGroup和Computer組,使用戶HRUser和ManageUser隸屬於HRgroup和ManageGroup,加入的計算機隸屬於Computer。it

五 下載根證書class

六 配置HR和Manage自動用戶註冊證書,logincomputer自動計算機證書註冊。配置

 

七 安裝ACS和JAVA插件。下載

八 爲ACS安裝證書im

九 組映射

 

 

 

 

 

十 配置ACS客戶端

 

十一 交換機配

 

十二 AAA驗證:

十三 DOT1X配置

十四 動態VLAN 配置

配置已經所有完成,因爲篇幅問題測試在下一個文章中進行

相關文章
相關標籤/搜索