Page 2 of 2 FirstFirst 12
Results 11 to 14 of 14

Thread: Em muốn hỏi về xác thực 802.1x

  1. #11

    Default

    Chào bạn,

    Bạn xem lại 2 phần :

    Cấu hình trên Sw :
    Cấu hình xác thực dot1x cho cổng f0/x trên Switch

    - Bật AAA:
    Switch(config)#aaa new-model

    - Chỉ ra RADIUS Server được sử dụng để xác thực:
    Switch(config)#radius-server host 192.168.1.254 auth-port 1812 key my_key

    - Chọn kiểu xác thực AAA là dot1x với method list chỉ có một phương pháp là sử dụng RADIUS Server:
    Switch(config)#aaa authentication dot1x default group radius

    - Bật dot1x trên Switch và trên cổng đấu với Client:
    Switch(config)#dot1x system-auth-control
    Switch(config)#int f0/1
    Switch(config-if)#dot1x port-control auto


    Và xem cách cấu hình server authen đúng chưa ?
    Trịnh Anh Luân
    - Email : trinhanhluan@vnpro.org
    - Search my site
    - Search VNPRO.ORG

    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

  2. #12

    Default

    Quote Originally Posted by luancb View Post
    Chào bạn,

    Bạn xem lại 2 phần :

    Cấu hình trên Sw :
    Cấu hình xác thực dot1x cho cổng f0/x trên Switch

    - Bật AAA:
    Switch(config)#aaa new-model

    - Chỉ ra RADIUS Server được sử dụng để xác thực:
    Switch(config)#radius-server host 192.168.1.254 auth-port 1812 key my_key

    - Chọn kiểu xác thực AAA là dot1x với method list chỉ có một phương pháp là sử dụng RADIUS Server:
    Switch(config)#aaa authentication dot1x default group radius

    - Bật dot1x trên Switch và trên cổng đấu với Client:
    Switch(config)#dot1x system-auth-control
    Switch(config)#int f0/1
    Switch(config-if)#dot1x port-control auto


    Và xem cách cấu hình server authen đúng chưa ?
    Thực sự là không biết sai ở đâu, cái lab của mình chỉ khác lab khuyến cáo là mình ko dùng user của AD mà dùng tạo user bằng tay trên con IAS thôi. Mình dùng câu lệnh "test" (được bôi đỏ phía trên) thì thấy "access-accept" thì mình nghĩ là phần radius server không có vấn đề gì.
    Nhưng xác thực tại client cứ báo lỗi

  3. #13

    Default

    Quote Originally Posted by luancb View Post
    Chào bạn,

    Bạn xem lại 2 phần :

    Cấu hình trên Sw :
    Cấu hình xác thực dot1x cho cổng f0/x trên Switch

    - Bật AAA:
    Switch(config)#aaa new-model

    - Chỉ ra RADIUS Server được sử dụng để xác thực:
    Switch(config)#radius-server host 192.168.1.254 auth-port 1812 key my_key

    - Chọn kiểu xác thực AAA là dot1x với method list chỉ có một phương pháp là sử dụng RADIUS Server:
    Switch(config)#aaa authentication dot1x default group radius

    - Bật dot1x trên Switch và trên cổng đấu với Client:
    Switch(config)#dot1x system-auth-control
    Switch(config)#int f0/1
    Switch(config-if)#dot1x port-control auto


    Và xem cách cấu hình server authen đúng chưa ?
    Thực sự là không biết sai ở đâu, cái lab của mình chỉ khác lab khuyến cáo là mình ko dùng user của AD mà dùng tạo user bằng tay trên con IAS thôi. Mình dùng câu lệnh "test" (được bôi đỏ phía trên) thì thấy "access-accept" thì mình nghĩ là phần radius server không có vấn đề gì.
    Nhưng xác thực tại client cứ báo lỗi

  4. #14

    Default

    bác nào đáo qua topic thì giúp em với

Page 2 of 2 FirstFirst 12

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My