拓扑图
规格
适用于所有版本、所有形态的AR路由器。
组网需求
PC通过Router访问网络。为了保证网络的安全性,要求在用户接入网络时进行802.1x认证。认证服务器为两台Radius服务器,IP为10.10.10.1/24服务器作为主认证服务器,IP为10.10.10.2/24的服务器为备用认证服务器。当主用服务器不可用时,Router可以实现最快3s内切换到备用服务器。
操作步骤
1. Router上的配置
- V200R007及之前版本:
- #
- vlan batch 10
- #
- dot1x enable
- #
- radius-server template shiva //配置RADIUS服务器模板shiva
- radius-server shared-key cipher %^%#Q75cNQ6IF(e#L4WMxP~%^7'u17,]D87GO{"[o]`D%^%#
- radius-server authentication 10.10.10.1 1812 //配置RADIUS主用认证服务器
- radius-server authentication 10.10.10.2 1812 secondary //配置RADIUS备用认证服务器
- #
- aaa
- authentication-scheme scheme0 //创建名为scheme0的认证方案
- authentication-mode radius
- domain huawei //配置名为huawei的域
- authentication-scheme scheme0
- radius-server shiva
- #
- interface Vlanif10
- ip address 192.168.1.2 255.255.255.0
- #
- interface Ethernet2/0/0
- port link-type access
- port default vlan 10
- dot1x enable
- #
- V200R008及之后版本:
- #
- vlan batch 10
- #
- authentication-profile name p1
- dot1x-access-profile d1 //在认证模板p1上绑定802.1x接入模板d1
- #
- radius-server template shiva //配置RADIUS服务器模板shiva
- radius-server shared-key cipher %^%#Q75cNQ6IF(e#L4WMxP~%^7'u17,]D87GO{"[o]`D%^%#
- radius-server authentication 10.10.10.1 1812 //配置RADIUS主用认证服务器
- radius-server authentication 10.10.10.2 1812 secondary //配置RADIUS备用认证服务器
- #
- aaa
- authentication-scheme scheme0 //创建名为scheme0的认证方案
- authentication-mode radius
- domain huawei //配置名为huawei的域
- authentication-scheme scheme0
- radius-server shiva
- #
- interface Vlanif10
- ip address 192.168.1.2 255.255.255.0
- #
- interface Ethernet2/0/0
- port link-type access
- port default vlan 10
- authentication-profile p1 //接口下绑定认证模板p1
- #
- dot1x-access-profile name d1
2. 验证配置结果
RADIUS服务器添加用户user1@huawei,密码Huawei@2012,共享密钥与路由器保持一致配置为radius。客户端认证成功后,执行display access-user可以查看Username字段里有用户名为user1@huawei,并且相应Status字段显示为Success。
配置注意事项
在互联网后端日常开发接口的时候中,不管你使用的是C、Java、PHP还是Golang,都...
由于Wi-Fi 6E所需的较低6 ghz频段在欧洲地区投入速度过于缓慢,欧洲监管机构一直...
我们为什么需要一个外区apple ID账号? 解答: 外区的苹果账号可以访问完整的 iTu...
EkkoSense的一项新研究表明,如果数据中心运营商和提供商努力将其数据中心的制冷...
从中国人脸识别第一案一审宣判到售楼处暗中使用人脸识别,从北京推出人脸识别垃...
据外媒报道,巴西通信部长法比奥法里亚(Fabio Faria)在国会5G工作组公开听证会上...
在2019年的时候,苹果公司曾经给所有的APP的开发者都发送了一封邮件,邮件的内容...
1.就算世界荒芜,总有一个人会是你的信徒。 2.像我这么懒的人你的每一句话我都...
作为联迪商用2020年度重点打造的新一代智能POS,AxPOS A8S练就了一身硬功夫,高...
对于希望在家远程工作并保持高生产率的工作团队来说,人工智能可以起到重要的作...