热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

五、(H3C)基于802.1x+AD+DHCP+NPS动态下发vlan华三交换机配置

一、配置网络设备以下为拓扑图650)this.title2.jpgsrchttp:www.itdaan.comimgs4161225


一、配置网络设备


以下为拓扑图

001008388.jpg

1、配置核心交换机(华为S7712)

sysname Core-Switch                         更改主机名

vlan batch 31 32 222 223                    批量创建vlan

int vlan 32                                 创建管理vlan 32虚拟接口

ip address 172.16.32.254 24                 配置管理vlan 32 网关地址

int vlan 31                                  创建服务器vlan 31虚拟接口

ip address 172.16.31.254 24                 配置服务器vlan 31 网关地址

int vlan 222                                创建业务vlan 222虚拟接口

ip address 172.16.222.254 24                 配置业务vlan 222 网关地址

dhcp select relay

dhcp relay server-ip 172.16.31.66           配置DHCP中服继务器为172.16.31.66

int vlan 223                                创建业务vlan 223虚拟接口

ip address 172.16.223.254 24                配置业务vlan 223 网关地址

dhcp select relay

dhcp relay server-ip 172.16.31.66           配置DHCP中继服务器为172.16.31.66

开启DHCP服务

dhcp enable

G10/0/1端口配置

int G10/0/1

description To 802.1x Switch-G1/0/24

port link-type trunk

port trunk pvid vlan 32

port trunk allow-pass vlan all

G10/0/2接口配置

int G10/0/2

description To Server Switch-G0/0/48

port link-type trunk

port trunk pvid vlan 32

port trunk allow-pass vlan all

2、配置服务器端交换机(S5700)

sysname Server Switch更改主机名

vlan batch 31 32              创建vlan 31、32

int Vlan 32                   创建管理VLAN 32虚拟接口

ip address 172.16.32.252 24   配置管理IP地址

配置默认路由

ip route 0.0.0.0 0.0.0.0 172.16.32.254

上联端口G0/0/48配置

interface GigabitEthernet0/0/1

description To Core-Switch-G10/0/2

port link-type access

port default vlan 31

连接服务器端口G0/0/1配置

interface GigabitEthernet0/0/1

description To Windows Server 2008

port link-type access

port default vlan 31

     3配置接入交换机 (华三S5120)

sysname 802.1x Switch           更改主机名

vlan 32                        创建管理VLAN 32

vlan 222 to 223                创建业务VLAN 222和223

int Vlan 32                    创建管理VLAN 32虚拟接口

ip address 172.16.32.253 24

                              配置管理IP为172.16.32.253/24

创建radius 模版为test.com

radius scheme test.com

server-type extended

primary authentication 172.16.31.66

primary accounting 172.16.31.66

keyauthentication test.com

keyaccounting test.com

创建域为test.com

domain test.com

authentication lan-access radius-schemetest.com

authorization lan-access radius-schemetest.com

accounting lan-access radius-scheme test.com

access-limit disable

stateactive

idle-cut disable

self-service-url disable

配置默认域

domain default enable test.com

全局开启dot1x

dot1x

配置dot1x验证方式

dot1x authentication-method eap

开启DHCP 服务

dhcp enable

配置默认路由

ip route 0.0.0.0 0.0.0.0 172.16.32.254

配置接入的端口G1/0/1

interface GigabitEthernet1/0/1

description To Dynamic 802.1x-huan.yan-PC

port link-type hybrid

undo port hybrid vlan 1

port hybrid vlan 222 to 223 untagged

port hybrid pvid vlan 222

undo dot1x handshake

dot1x

配置接入的端口G1/0/2

interface GigabitEthernet1/0/2

description To Dynamic 802.1x-obama-PC

port link-type hybrid

undo port hybrid vlan 1

port hybrid vlan 222 to 223 untagged

port hybrid pvid vlan 222

undo dot1x handshake

dot1x

配置上联端口

interface GigabitEthernet1/0/24

description To Core-Switch-G10/0/1

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 32

网络设备全部配置完毕


本文出自 “yanhuan” 博客,请务必保留此出处http://yanhuan.blog.51cto.com/1761673/1260083


推荐阅读
  • 移动传感器扫描覆盖摘要:关于传感器网络中的地址覆盖问题,已经做过很多尝试。他们通常归为两类,全覆盖和栅栏覆盖,统称为静态覆盖 ... [详细]
  • 交换机配置:intg100unshintvlani1ipadd192.168.56.177qstelseuser-iv4authaaaproinsshupl3qsshuserpyt ... [详细]
  • 用户视图(查看运行状态或其他参数)系统视图(配置设备的系统参数)system-viewEntersystemview,returnuservi ... [详细]
  • 三小时掌握计算机网络基础(通俗易懂)
    目录1.网络层次划分2.OSI七层网络模型3.IP地址4.子网掩码及网络划分5.ARPRARP协议6.路由选择协议7.TCPIP协议8.UDP协议 9.DNS协议 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • 如何使用Java获取服务器硬件信息和磁盘负载率
    本文介绍了使用Java编程语言获取服务器硬件信息和磁盘负载率的方法。首先在远程服务器上搭建一个支持服务端语言的HTTP服务,并获取服务器的磁盘信息,并将结果输出。然后在本地使用JS编写一个AJAX脚本,远程请求服务端的程序,得到结果并展示给用户。其中还介绍了如何提取硬盘序列号的方法。 ... [详细]
  • Spring特性实现接口多类的动态调用详解
    本文详细介绍了如何使用Spring特性实现接口多类的动态调用。通过对Spring IoC容器的基础类BeanFactory和ApplicationContext的介绍,以及getBeansOfType方法的应用,解决了在实际工作中遇到的接口及多个实现类的问题。同时,文章还提到了SPI使用的不便之处,并介绍了借助ApplicationContext实现需求的方法。阅读本文,你将了解到Spring特性的实现原理和实际应用方式。 ... [详细]
  • 成功安装Sabayon Linux在thinkpad X60上的经验分享
    本文分享了作者在国庆期间在thinkpad X60上成功安装Sabayon Linux的经验。通过修改CHOST和执行emerge命令,作者顺利完成了安装过程。Sabayon Linux是一个基于Gentoo Linux的发行版,可以将电脑快速转变为一个功能强大的系统。除了作为一个live DVD使用外,Sabayon Linux还可以被安装在硬盘上,方便用户使用。 ... [详细]
  • 如何查询zone下的表的信息
    本文介绍了如何通过TcaplusDB知识库查询zone下的表的信息。包括请求地址、GET请求参数说明、返回参数说明等内容。通过curl方法发起请求,并提供了请求示例。 ... [详细]
  • 基于Socket的多个客户端之间的聊天功能实现方法
    本文介绍了基于Socket的多个客户端之间实现聊天功能的方法,包括服务器端的实现和客户端的实现。服务器端通过每个用户的输出流向特定用户发送消息,而客户端通过输入流接收消息。同时,还介绍了相关的实体类和Socket的基本概念。 ... [详细]
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
  • 其实之前也有下载过完整的android源码,但是从来没有对这个做过一些总结,在加上最近需要经常去看,索性就在从新下载,编译一下,其实这些东西官网上面都有。http:sou ... [详细]
  • 20189216 2018-2019-2 《密码与安全新技术专题》第二次作业
    201892162018-2019-2《密码与安全新技术专题》第二次作业课程:《密码与安全新技术专题》班级:1892班姓名:鲍政李学号:20189216上课教师:谢四江上课日期: ... [详细]
  • laravel 使用腾讯云 COS5全教程
    laravel使用腾讯云COS5全教程一下载首先第一步肯定是用composer把包安装下来,这里是laravel5.8版本的,所以我用的是cos5 ... [详细]
author-avatar
兔斯基小兔子_988
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有