知802.
1X杨银波2015-06-23发表有线802.
1XEAP-TLS证书认证配置案例网络中需要配置802.
1XEAP-TLS证书认证的场景.
无.
先根据案例《windowsserver2008证书服务器配置方法》下载根证书、服务器证书和客户端证书,如为已经生成好的证书文件.
证书文件私钥导出密码为123456一.
IMC侧配置1.
导入根证书和服务器证书首先需要将服务器侧用到的根证书和服务器证书导入iMC,点击【用户-接入策略管理-业务参数配置-证书配置】,如下图所示:点击【根证书配置-导入EAP根证书】,如下图所示:选择之前下载好的根证书文件root.
cer,点击下一步,如下图所示:CRL配置部分保持默认下一步,如下图所示:返回证书配置页面,点击【服务器证书配置-导入EAP服务器证书】,如下图所示:勾选"服务器证书和私钥在同一文件",选择之前下载好的服务器证书文件server.
pfx,如下图所示:下一步后输入服务器证书私钥密码,如下图所示:2.
添加接入设备3.
配置接入用户,接入策略及接入服务创建接入策略policy01,选择认证类型为"EAP证书认证-EAP-TLS认证",如下图所示:配置接入服务server_01,引用接入策略为policy01,如下图所示:创建接入用户user02,绑定接入服务server_01,如下图所示:二.
设备侧配置discurr#version5.
20,Release2110P04#sysnameH3C#domaindefaultenabledot1x#telnetserverenable#dot1xdot1xauthentication-methodeap#radiusschemedot1xserver-typeextendedprimaryauthentication10.
1.
1.
1primaryaccounting10.
1.
1.
1keyauthenticationcipher$c$3$3xpx9n3Cne5q0JN+Wkqes/qMAQlNngs=keyaccountingcipher$c$3$W73dK4uw4Hvg0df/PE0BGCHIgnD1/i4=user-name-formatwithout-domain#domaindot1xauthenticationlan-accessradius-schemedot1xauthorizationlan-accessradius-schemedot1xaccountinglan-accessradius-schemedot1xaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable#interfaceEthernet1/0/3portlink-modebridgedot1x#三.
客户端配置1.
安装根证书双击根证书文件root.
cer来将根证书添加到可信任的颁发机构中,如下图所示:点击【安装证书】,如下图所示:点击下一步将证书存储到"受信任的根证书颁发机构"中,如下图所示:点击确定后进行确认,如下图所示:点击【是】即可完成根证书的添加.
2.
安装客户端证书双击客户端证书user02.
pfx来将客户端证书导入到系统中,如下图所示:在导入页面,输入私钥密码,如下图所示:下一步将证书存储到"个人".
如下图所示:确定后即可完成客户端证书的导入.
3.
打开iNode客户端,创建一个802.
1X连接并输入用户名和密码,点击【属性】,如下图所示:勾选【高级-启用证书认证】,选择认证类型为"EAP-TLS",并选择客户端证书为user02,如下图所示:确定后回到inode界面点击【连接】即可完成认证过程.
4.
如果没有inode,也可以使用windows自带的证书认证,配置方法为点击网卡"属性"选择"身份验证",勾选"启用IEEE802.
1X身份验证",具体配置如下图所示:完成后连接网络后,桌面右下角会弹出认证提示,左键单击.
选择客户端证书.
如下图所示:确定后即可完成认证.
1.
BAS设备上必须配置dot1x认证模式为eap;2.
客户端证书名必须和认证时输入的用户名完全一致;
819云互联是海外领先的互联网业务平台服务提供商。专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前平台研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的海外资源、香港,日本,美国等各国优质的IDC资源。官方网站:https://www.819yun.com香港特价物理服务器:地区CPU内存带宽...
Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...
易探云怎么样?易探云是国内一家云计算服务商家,致力香港服务器、国内外服务器租用及托管等互联网业务,目前主要地区为运作香港BGP、香港CN2、广东、北京、深圳等地区。易探云服务器均选择当下热门线路,比如CN2 GIA、BGP线路、CN2线路等,所有云主机支持月付,并且首月优惠,年付优惠,优惠后香港沙田云服务器/独立ip/香港CN2线路,每月仅18元,188元/年。点击进入:易探云官方网站地址1、香港...
根证书为你推荐
企业ssl证书ssl证书多少钱一年?企业建网站我想建立一个企业网站,需要多少钱??企业建网站企业为什么要建网站支持http我要购买|我要查询|我要开户的是cuteftp滴滴估值500亿滴滴流水每天280元一个月下来能赚 多少温州商标注册温州注册公司在哪里注册35互联在中国哪家服务商提供的企业邮箱好呢?如何发帖子怎么发帖啊
深圳网站空间 加勒比群岛 Vultr Hello图床 名片模板psd 柚子舍官网 网站木马检测工具 免费全能主机 七夕快乐英语 便宜空间 个人免费邮箱 申请免费空间 114dns 广东主机托管 网络速度 好看的空间 美国主机 美国vpn代理 防盗链 带宽测速 更多