h3c radius认证测试

news2024/11/26 5:11:43

在这里插入图片描述

客户端ssh连接上交换机进行管理,用radius里面的用户名和密码进行登陆

dis current-configuration

vlan 1

vlan 2

interface Vlan-interface1
ip address 192.168.0.105 255.255.255.0

interface Vlan-interface2
ip address 192.168.60.244 255.255.255.0

interface GigabitEthernet1/0/1
port link-mode bridge
combo enable fiber

interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 2
combo enable fiber

line class aux
user-role network-operator

line class console
user-role network-admin

line class tty
user-role network-operator

line class vty
user-role network-operator

line aux 0
user-role network-operator

line con 0
user-role network-admin

line vty 0 5
authentication-mode scheme
user-role network-operator //这个权限可以改
protocol inbound ssh

ssh server enable //使能要开

radius scheme rad
primary authentication 192.168.60.245
key authentication cipher admin

配置与认证服务器交互报文时的共享密钥为明文 admin
(这个必须要和radius上面的那个系统密钥一样)
[Switch-radius-rad] key authentication simple admin

配置向 RADIUS 服务器发送的用户名携带域名。
[Switch-radius-rad] user-name-format with-domain

radius scheme system
user-name-format without-domain

domain name bb //这个bb要和radius上面的建立的用户名@后面那个一样
authentication login radius-scheme rad
authorization login radius-scheme rad
accounting login none

生成 RSA 密钥对。
[Switch] public-key local create rsa

生成 DSA 密钥对。
[Switch] public-key local create dsa

radius服务器设置

设置-系统-密钥
在这里插入图片描述

增加用户
在这里插入图片描述
在本机上进行测试
这个secret密码也就是第一步建立的那个密钥
在这里插入图片描述

用真机ssh连接测试:

在这里插入图片描述

第二种应用,客户端利用radius上的用户名和密码验证通过后上网,准入常用这个

在这里插入图片描述

接需要认证客户端和另一端接radius的 交换机上配置:

#创建 RADIUS 方案 radius1 并进入其视图。
[SwitchA] radius scheme radius1
New Radius scheme
配置主认证/授权 RADIUS 服务器的 IP 地址。
[SwitchA-radius-radius1] primary authentication 192.168.60.245 1812 key simple admin
配置发送给 RADIUS 服务器的用户名不携带域名。
[SwitchA-radius-radius1] user-name-format without-domain
配置发送 RADIUS 报文的源接口 IP(交换机连接radius的接口IP)。
[SwitchA-radius-radius1] nas-ip 192.168.60.244
[SwitchA-radius-radius1] quit

创建域 test 并进入其视图。
[SwitchA] domain test
配置 802.1X 用户使用 RADIUS 方案 radius1 进行认证、授权方法。
[SwitchA-isp-test] authentication lan-access radius-scheme radius1
[SwitchA-isp-test] authorization lan-access radius-scheme radius1

指定域 test 为缺省的 ISP 域。如果用户在登录时没有提供 ISP 域名,系统将把它归于该缺省的 ISP
域。
[SwitchA] domain default enable test

(4) 配置 802.1X
开启指定端口 Ten-GigabitEthernet1/0/1 的 802.1X 特性。
[SwitchA] interface ten-gigabitethernet 1/0/1
[SwitchA-Ten-GigabitEthernet1/0/1] dot1x

#如果想用单播触发客户端认证,关闭端口 Ten-GigabitEthernet 1/0/1 的 802.1X 的组播触发功能。
[Switch] interface ten-gigabitethernet 1/0/1
[Switch-Ten-GigabitEthernet1/0/1] undo dot1x multicast-trigger

#开启端口 Ten-GigabitEthernet 1/0/1 的 802.1X 的单播触发功能。
[Switch-Ten-GigabitEthernet 1/0/1] dot1x unicast-trigger

#开启端口 Ten-GigabitEthernet 1/0/1 的 802.1X 功能。
[Switch-Ten-GigabitEthernet1/0/1] dot1x

设置接入控制方式(该命令可以不配置,因为端口的接入控制在缺省情况下就是基于 MAC 地址
的)。
[Switch-Ten-GigabitEthernet1/0/1] dot1x port-method macbased
[Switch-Ten-GigabitEthernet1/0/1] quit

配置基于 MAC 地址的接入控制方式(该配置可选,因为端口的接入控制在缺省情况下就是基于
MAC 地址的)。
[SwitchA-Ten-GigabitEthernet1/0/1] dot1x port-method macbased
[SwitchA-Ten-GigabitEthernet1/0/1] quit

开启全局 802.1X 特性。
[SwitchA] dot1x

radius配置

radius上添加用户名和密码,密钥必须和交换机上的admin 一致

第三种 利用radius进行mac地址认证:

在这里插入图片描述

配置 RADIUS 方案。
system-view
[SwitchA] radius scheme 2000
New RADIUS scheme.
[SwitchA-radius-2000] primary authentication 192.168.60.245 1812 key simple admin
[SwitchA-radius-2000] user-name-format without-domain
[SwitchA-radius-2000] quit

配置 ISP 域的 AAA 方案。
[SwitchA] domain domain2
[SwitchA-isp-domain2] authentication lan-access radius-scheme 2000
[SwitchA-isp-domain2] authorization lan-access radius-scheme 2000
[SwitchA-isp-domain2] quit

#开启端口 Ten-GigabitEthernet1/0/1 的 MAC 地址认证特性。
[SwitchA] interface ten-gigabitethernet 1/0/1
[SwitchA-Ten-GigabitEthernet1/0/1] mac-authentication
[SwitchA-Ten-GigabitEthernet1/0/1] quit

配置 MAC 地址认证用户所使用的 ISP 域。
[SwitchA] mac-authentication domain domain2

配置 MAC 地址认证的下线定时器和静默定时器。即交换机每隔 180 秒就对用户是否下线进行检
测;并且当用户认证失败时,需等待 3 分钟后才能对用户再次发起认证。
[SwitchA] mac-authentication timer offline-detect 180
[SwitchA] mac-authentication timer quiet 180

配置 MAC 地址认证用户名格式:使用带连字符的 MAC 地址作为用户名与密码,其中字母小写。
[SwitchA] mac-authentication user-name-format mac-address with-hyphen lowercase

#开启全局 MAC 地址认证特性。
[SwitchA] mac-authentication

RADIUS server的配置
以 Host 的 MAC 地址作为用户名,创建 RADIUS 用户并进入 RADIUS 服务器用户视图
system-view
[SwitchB] radius-server user 68-05-ca-06-55-7b
指定用户的密码为明文 123456。
[SwitchB-rdsuser-68-05-ca-06-55-7b] password simple 123456
[SwitchB-rdsuser-68-05-ca-06-55-7b] quit

配置 RADIUS 客户端 IP 为 192.168.60.244,共享密钥为明文 admin。
[SwitchB] radius-server client-ip 1192.168.60.244 key simple admin

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/875965.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

怎么样提升科研水平?

第15期《求是》杂志发表中强调加强基础研究,是实现高水平科技自立自强的迫切要求,是建设世界科技强国的必由之路。强化党建引领,为提升科研水平定向护航。 前一阵,广西审计厅发布的报告揭示了科研经费1.3亿,成果转化为…

CVPR 2023 | 用户可控的条件图像到视频生成方法(基于Diffusion)

注1:本文系“计算机视觉/三维重建论文速递”系列之一,致力于简洁清晰完整地介绍、解读计算机视觉,特别是三维重建领域最新的顶会/顶刊论文(包括但不限于 Nature/Science及其子刊; CVPR, ICCV, ECCV, NeurIPS, ICLR, ICML, TPAMI, IJCV 等)。 本次介绍的论…

学科在线教育元宇宙VR虚拟仿真平台落实更高质量的交互学习

为推动教育数字化,建设全民终身学习的学习型社会、学习型大国,元宇宙企业深圳华锐视点深度融合VR虚拟现实、数字孪生、云计算和三维建模等技术,搭建教育元宇宙平台,为学生提供更加沉浸式的学习体验,提高学习效果和兴趣…

JAVA宝典----输入输出流(理解记忆)

目录 一、 Java IO流的实现机制是什么? 二、Java中有几种类型的流? 三、管理文件和目录的类是什么? 四、Java Socket是什么? 五、什么是 JAVA NIO? 六、 什么是Java序列化? (1)序…

VVIC-据关键词取商品列表

一、接口参数说明: item_search-根据关键词取商品列表,点击更多API调试,请移步注册API账号点击获取测试key和secret 公共参数 请求地址: https://api-gw.onebound.cn/vvic/item_search 名称类型必须描述keyString是调用key(点击…

骨传导运动耳机推荐?这几款耳机不仅配置高性价比也高!

目前,骨传导运动耳机是运动圈颇受欢迎的耳机之一,骨传导耳机就是基于骨传导原理设计制造的。骨传导耳机把声音转化为不同频率的振动,通过振动颅骨使人感知到声音。由于能够“敞开”双耳,骨传导耳机解决了传统耳机长时间佩戴不适以…

【大数据之Kafka】二、Kafka入门

1 安装部署 1.1 集群规划 1.2 集群部署 官方下载地址:http://kafka.apache.org/downloads.html (1)解压安装包: tar -zxvf kafka_2.12-3.0.0.tgz -C /opt/module/(2)修改解压后的文件名称: …

uboot通过NFS挂载根文件系统卡死解决办法(VFS: Unable to mount root fs via NFs, trying floppy)

uboot通过NFS挂载根文件系统时,加载完内核后,卡死在这里 gpio_dvfs: disabling can-3v3: disabling ALSA device list:#0: wm8960-audio原因: 从Ubuntu17.04开始,nfs默认只支持协议3和协议4,而kernel中默认支持协议2…

posefs1.perception.cs.cmu.edu 无法访问

我尝试练习openpose时,发现运行的代码缺乏coffee的model,需要执行models 下的bat或sh。但是 posefs1.perception.cs.cmu.edu 无法访问。 从Kaggle上下载 https://www.kaggle.com/changethetuneman/openpose-model 在根据它的getModels脚本放置相应的mo…

数据结构笔记--优先队列(大小根堆)经典题型

1--项目的最大利润 题目描述: 输入:正数数组 costs,costs[i] 表示项目 i 的花费;正数数组 profits,profits[i] 表示项目 i 的花费;正数 k 表示只能串行完成最多 k 个项目;m 表示拥有的资金&…

应急响应-钓鱼邮件的处理思路溯源及其反制

0x00 钓鱼邮件的危害 1.窃取用户敏感信息,制作虚假网址,诱导用户输入敏感的账户信息后记录 2.携带病毒木马程序,诱导安装,使电脑中病毒木马等 3.挖矿病毒的传输,勒索病毒的传输等等 0x01 有指纹的钓鱼邮件的溯源处理…

非计算机专业的能当程序员吗?

非计算机专业的能当程序员吗? 😇博主简介:我是一名正在攻读研究生学位的人工智能专业学生,我可以为计算机、人工智能相关本科生和研究生提供排忧解惑的服务。如果您有任何问题或困惑,欢迎随时来交流哦!😄 …

React源码解析18(6)------ 实现useState

摘要 在上一篇文章中,我们已经实现了函数组件。同时可以正常通过render进行渲染。 而通过之前的文章,beginWork和completeWork也已经有了基本的架子。现在我们可以去实现useState了。 实现之前,我们要先修改一下我们的index.js文件&#x…

Redis数据结构——链表list

链表是一种常用的数据结构,提供了顺序访问的方式,而且高效地增删操作。 Redis中广泛使用了链表,例如:列表的底层实现之一就是链表。 在Redis中,链表分为两部分:链表信息 链表节点。 链表节点用来表示链表…

Leetcode-每日一题【剑指 Offer 30. 包含min函数的栈】

题目 定义栈的数据结构,请在该类型中实现一个能够得到栈的最小元素的 min 函数在该栈中,调用 min、push 及 pop 的时间复杂度都是 O(1)。 示例: MinStack minStack new MinStack(); minStack.push(-2); minStack.push(0); minStack.push(-3); minStack…

1+X Web前端开发职业技能等级证书建设方案

一 、系统概述 1X Web前端开发技术是计算机类专业重要的核心课程,课程所包含的教学内容多,实践性强,并且相关技术更新快。传统的课堂讲授模式以教师为中心,学生被动式接收,难以调动学生学习的积极性和主动性。混合式教…

C语言指针笔试真题整理(8道)

前言 本篇文章整理了一些指针的笔试题,适合初学者以及对于指针掌握并不是很牢固的朋友阅读,当然,大佬想做着玩的话可以看一看第八题~ 分类:循序渐进的难度:前三题和第七题是简单题,第四题有陷阱&#xff…

什么是Web应用程序防火墙,WAF与其他网络安全工具差异在哪?

一、什么是Web 应用程序防火墙 (WAF) ? WAF软件产品被广泛应用于保护Web应用程序和网站免受威胁或攻击,它通过监控用户、应用程序和其他互联网来源之间的流量,有效防御跨站点伪造、跨站点脚本(XSS攻击)、SQL注入、DDo…

最新版本 Stable Diffusion 开源 AI 绘画工具之 VAE 篇

✨ 目录 🎈 什么是VAE🎈 开启VAE🎈 下载常见的VAE🎈 对比不同VAE生成的效果 🎈 什么是VAE VAE:是 Variational Auto-Encoder 的简称,也就是变分自动编码器可以把它理解成给图片加滤镜&#xff…

ChatGPT or BingChat

你相信我们对大模型也存在「迷信权威」吗? ChatGPT 的 GPT-4 名声在外,我们就不自觉地更相信它,优先使用它。但我用 ChatALL 比较 AI 大模型们这么久,得到的结论是: ChatGPT GPT-4 在大多数情况下确实是最强&#xf…