- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CAMS+EAD+S3928安全检查实验操作 实验环境: 1 实验要求: 1 配置步骤: 1 一、接入设备配置 1 二、CAMS配置 3 三、客户端配置 7 实验效果显示 8 实验环境: CAMS+EAD服务器-----S3928-----PC+H3C客户端 CAMS版本:R3105。 IP 地址:10.153.42.52 S3928版本:3.10, Release 1510P05。IP址址:10.153.42.54 H3C客户端版本:v2.40-R0153 实验要求: 客户端采用802.1x认证,当用户安全检查不通过时,客户端下线。 配置步骤: 一、接入设备配置 Quidwaydis ver /*设备版本信息 Huawei Versatile Routing Platform Software. VRP software, Version 3.10, Release 1510P05 Copyright(c) 1998-2006 Huawei Technologies Co., Ltd. All rights reserved. Quidway S3928P-SI uptime is 0 week, 1 day, 20 hours, 10 minutes Quidway S3928P-SI with 1 MIPS Processor 64M bytes DRAM 8196K bytes Flash Memory Config Register points to FLASH Software Encryption Mode is 3DES Hardware Version is REV.C CPLD Version is CPLD 001 Bootrom Version is 312 [Subslot 0] 24 FE Hardware Version is REV.C [Subslot 1] 4 GE Hardware Version is REV.C Quidwaydis curr # sysname Quidway # domain default enable cams # dot1x # radius scheme system radius scheme cams server-type huawei primary authentication 10.153.42.52 primary accounting 10.153.42.52 security-policy-server 10.153.42.52 key authentication huawei key accounting huawei user-name-format without-domain # domain cams authentication radius-scheme cams accounting radius-scheme cams domain system # vlan 1 # interface Vlan-interface1 ip address 10.153.42.54 255.255.255.0 # interface Aux1/0/0 # interface Ethernet1/0/1 /*认证PC+H3C客户端就接在这个端口下,只在此接口启用了dot1x认证。 dot1x # interface Ethernet1/0/2 /*接cams服务器的端口不要启dot1x认证。 # …… /*以下配置略过 Quidway 二、CAMS配置 第1步,配置接入设备 第2步,配置策略服务参数配置。 第3步,配置完以上两项后,一定要记得点立即生效。 第4步,创建一个安全级别,名为“下线”(更高版本上默认有四个安全级别:下线、监控、隔离、记录R3105需要自创建) 第5步、定义一个安全策略,策略名也是“下线”(第4步创建的安全级别将在创建策略里被引用,一个安全级别可被多下策略引用,但一个策略只能使用一个安全级别) 第6步、创建安全策略后一定要记得点“安全设置生效”。 第7步、创建一个服务,服务名“测试”,服务里引用刚创建的名为“下线”安全策略。 第8步,创建账号“abc”并申请带安全测略的服务“测试” CAMS版本抓图 三、客户端配置 在H3C客户端上创建一个连接,基本参数如下: 实验效果显示 由于客户端安全检查认证不通过,用户被强制下线。 客户端会自动弹出安全检查结果页面:
您可能关注的文档
最近下载
- 《年产30万吨轻油裂解气高压深冷分离制取乙烯工艺设计》-毕业设计(论文).doc VIP
- 防火墙(共57张课件).pptx VIP
- 教科版科学六年级上册第一单元《微小世界》测试卷完整版.docx VIP
- 《创新创业实用教程》课件——任务1 创业意识认知.pptx VIP
- 新教材解读及实施课件-统编版道德与法治八年级上册.pptx
- 妇科腹腔镜技术应急预案.pptx VIP
- 水利工程监理工作报告 .pdf VIP
- 工业产品生产单位落实质量安全主体责任知识分享.pptx VIP
- 课本附录单词表+Vocabulary+from+primary+school(小学单词表)2024-2025学年人教版英语七年级上册.xlsx
- 学前儿童家庭与社区教育 课程概述 第一章 家庭与学前儿童家庭教育.ppt VIP
文档评论(0)