Aruba_Dot1X-IAS_AD_CA

Aruba_Dot1X-IAS_AD_CA服務器

實驗拓撲圖:網絡

dot1x

控制器配置流程:ide

配置認證服務器---建立服務器組----配置dot1x文件配置AAA文件建立和配置VAP文件---建立SSID文件---設置SSID文件到VAP關聯VAPVAP組和名稱中spa

經過server 2003來搭建Radius服務器,並開啓ADDNS,CAIAS等服務。3d

1. 配置認證服務器組:日誌

輸入服務器組名稱「server2003server

a256dcdecff887f139e97e5803d70fb9

2. 添加認證服務器:blog

IAS 服務器類型radiusget

eb07b304e8264a760efe9af84583fb5d

3. Radius 服務器添加服務器地址和共享密鑰,認證和受權端口,NAS IP地址(控制器地址)it

7fa423809b8c3f24467e9f4ea37858e4

4. 建立dot1x文件,並配置dot1x的參數

如圖,add認證服務器配置文件名

52ef31ed7f9be7cc61ecb27a6e3fa52a

5. 修改AAA配置文件,認證角色,身份認證方式等信息。

這裏修改了默認的AAA配置文件

能夠在不配置的狀況下,默認對AAA文件進行調用

fa061f7e64d174e429a8a83228b9aba9

6. 非默認配置文件的修改,針對對應的VLAN,SSID等用戶進行配置。

4400744bc38e5d2bf530a777bb633b83

7. 建立/配置VAP文件(對employee等指定的用戶進行配置)

0ef5a890e274f8227f5cfeb6ef3c693b

8.修改AP配置模板文件(AAA和SSID文件)

ac56517809b24647a0c7d5a56e4dcb1f

9.修改AAA文件:

調用dot1x的文件,包含認證服務器的服務器組和服務器認證文件。

2a2b033e1eeedd2a0cf7aea52ffa3dbb

10.修改SSID文件,包含SSID名稱,802.11網絡認證類型等參數。

366ede59421af76718ed7bc26595be9c

11.調用默認的文件,默認文件已經修改

73c6f38824e5008472e13286d0e03561

12.如圖修改VAP文件的說明

958694e9ce6b598c4a7d865e3818e71d

13.在server 2003上的IAS,IAS怎麼安裝這裏不詳解,不是很難。新建radius認證客戶端如圖

dda0bf373c4c23c456065de9ed386827

14.配置認證客戶端的一些參數

93cbac8a1834293173a4598be7ebe058

15.新建遠程訪問策略

9e5156770c89a1d6297560e1234e3ddf

16.指定訪問網絡的方法策略,這裏選無線

d1e5c632ead11f0af9c8b5580e9f2162

17.策略配置方法,使用普通策略配置方法進行配置

86eff7afbc3d6af7b99bda72cc36a46e

18.指定認證用戶的用戶組或用戶名等信息

1d6c444171e70bf6e33ebb6025649436

19.配置身份驗證方法

404c417b8db5e724d986a3d1508811b7

20.完成訪問策略的配置方法

85b32af1ca254794728d4446351790dd

21.點擊訪問策略的屬性,能夠添加更多

5eaf608a21270a24d316300a666b56cc

22.配置AD中的組織單元和認證的用戶名等信息

9edcead1b70dd9922100088188594830

9f9d415aeb79699a4d8b3ad8087d4cd8

23.新建登陸的用戶的姓名,登陸用戶名和密碼

06651b9d5fb204d0d0ac36ff9de67945

99cd74128966a8800bbe1be5a99b40f0

25.查看新建好的SSID名稱

441de27f9d7d6a1c0d2aadeb5ee2052e

26.這裏選擇自動鏈接(能夠保存用戶名密碼和根證書相關信息)

fdf72ed1d6efb0ba859cbbe601ebc2cc

27.在server2003上下載並安裝CA證書:

因爲以前安裝CA證書,這裏提示已存在(CA的服務很簡單,不需太多篇幅介紹)

43a00df59030e9c34d9f2f0ba8268e08

28.點鏈接後,彈出鏈接請求信息窗口

3786964d67ba4f56fb41072f048d371a

29.輸入以前在AD的計算機和用戶中新建的組織單元和用戶名密碼:

b61a9acb1cc9f91dac1b9b346ee561f6

30.點鏈接,已經過認證

adc1b495db2735800fef8517bc4f9468

31.鏈接完成後,可查看獲取的地址和DNS等信息

a84fe817c4fd3e3a427f75d865f5cc26

32.因爲自動鏈接,這裏保存了用戶的相關信息和證書認證信息

dec507e62b422874633d26a2c21c8ae3

33.能夠正常連上公網

9880fb728739e4535891bc3d4a938b19

34.能夠在radius上看到IAS認證的認證日誌信息

a57a7735c04289be6035fad40eff35c0

控制器的配置文件:

本站公眾號
   歡迎關注本站公眾號,獲取更多信息