目录 1 MAC 地址认证 MAC 地址认证简介 MAC 地址认证概述 使用不同用户名格式的 MAC 地址认证 MAC 地址认证支持 VLAN 下发 MAC 地址认证配置任务简介 指定 MAC 地

Similar documents
03-MAC地址认证命令

21-MAC地址认证命令

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目 录(目录名)

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目 录(目录名)

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

12-端口安全-端口绑定操作

ebook71-13

目 录(目录名)

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

02-PPP配置

SL2511 SR Plus 操作手冊_單面.doc

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

KL DSC DEMO 使用说明

36-SSL操作

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I

ext-web-auth-wlc.pdf

目 录(目录名)

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

Microsoft Word - 永政发〔2016〕48号.doc


目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

记 忆 155 期 北 京 大 学 文 革 专 辑 (9) 目 录 专 稿 章 铎 从 高 云 鹏 的 遭 遇, 看 迟 群 之 流 的 专 制 附 : 高 云 鹏 给 胡 宗 式 章 铎 的 信 (2015 年 11 月 19 日 ) 评 论 马 云 龙 王 复 兴 抢 救 记 忆 : 一 个 北

硕士论文正文


不 会 忘 记, 历 史 不 会 忘 记, 当 一 个 古 老 神 州 正 以 崭 新 的 姿 态 昂 首 屹 立 于 世 界 东 方 的 时 候, 当 世 界 把 延 伸 的 广 角 镜 瞄 准 这 片 神 奇 土 地 的 时 候, 中 国 人 民 已 深 深 感 到, 现 在 所 拥 有 的,

第一章

标题

第 二 章 鉴 证 业 务 的 定 义 和 目 标 第 五 条 鉴 证 业 务 是 指 注 册 会 计 师 对 鉴 证 对 象 信 息 提 出 结 论, 以 增 强 除 责 任 方 之 外 的 预 期 使 用 者 对 鉴 证 对 象 信 息 信 任 程 度 的 业 务 鉴 证 对 象 信 息 是 按

Microsoft Word - media-tips-zh.doc

A 单 位 负 责 人 B 会 计 机 构 负 责 人 C 会 计 主 管 人 员 D 会 计 人 员 多 选 题 : 1. 单 位 伪 造 变 造 会 计 凭 证 会 计 账 簿, 编 制 虚 假 财 务 会 计 报 告 的, 县 级 以 上 人 民 政 府 财 政 部 可 以 依 法 行 使 的


第六篇守势




联想天工800R路由器用户手册 V2.0

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

11N 无线宽带路由器

目 录(目录名)

目录 1 应急 Shell 应急 Shell 简介 配置限制和指导 文件系统操作 加载 System 包 重启 应急 Shell 显示和维护 应急 Shell 配置举例 1-3 i

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

Microsoft Word - template.doc

Mohamed

ebook140-9

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

EPSON

ebook71-8

Chapter #

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1.

目 录 第 一 部 分 档 案 局 概 况 一 主 要 职 责 二 部 门 决 算 单 位 构 成 第 二 部 分 档 案 局 2016 年 度 部 门 预 算 表 一 2016 年 度 市 级 部 门 收 支 预 算 总 表 二 2016 年 度 市 级 部 门 支 出 预 算 表 三 2016

2015 年 度 收 入 支 出 决 算 总 表 单 位 名 称 : 北 京 市 朝 阳 区 卫 生 局 单 位 : 万 元 收 入 支 出 项 目 决 算 数 项 目 ( 按 功 能 分 类 ) 决 算 数 一 财 政 拨 款 一 一 般 公 共 服 务 支 出 二

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

01-特性差异化列表

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程

03-VLAN命令

ebook20-8

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

ebook

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte



專業式報告

目 录 介 绍... 3 测 试 拓 扑... 3 组 件... 4 认 证 原 理... 4 配 置 过 程... 5 FortiAC 配 置... 5 FAC 配 置 配 置 远 程 LDAP 服 务 器 和 把 FAC 自 身 加 入 Windows 域 修 改

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

自由軟體教學平台

1

IP505SM_manual_cn.doc


peer ttl-security hops (IPv6 address family view) portal nas-id-profile portal redirect-url peer ignore-origin

宏电文档

西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目 录(目录名)

自由軟體教學平台

ebook 185-6

01-05 配置认证与授权

一、

自由軟體教學平台

第 二 十 章 提 高 农 业 技 术 装 备 和 信 息 化 水 平 第 二 十 一 章 完 善 农 业 支 持 保 护 制 度 第 五 篇 优 化 现 代 产 业 体 系 第 二 十 二 章 实 施 制 造 强 国 战 略 第 二 十 三 章 支 持 战 略 性 新 兴 产 业 发 展 第 二

标题

产品画册 S2700系列企业交换机 2

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Microsoft PowerPoint 網站.ppt

目 录(目录名)

untitled

7-2 AAA RADIUS HWTACACS配置

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

Huawei Technologies Co

软件概述

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

NT 4

Transcription:

目录 1 MAC 地址认证 1-1 1.1 MAC 地址认证简介 1-1 1.1.1 MAC 地址认证概述 1-1 1.1.2 使用不同用户名格式的 MAC 地址认证 1-1 1.2 MAC 地址认证支持 VLAN 下发 1-2 1.3 MAC 地址认证配置任务简介 1-2 1.4 指定 MAC 地址认证用户使用的认证域 1-3 1.5 配置 MAC 地址认证用户名格式 1-3 1.6 配置 MAC 地址认证定时器 1-3 1.7 MAC 地址认证的显示和维护 1-4 i

1 MAC 地址认证 WX1800H 系列 WX2500H 系列和 WX3000H 系列不支持 slot 参数 1.1 MAC 地址认证简介 1.1.1 MAC 地址认证概述 MAC 地址认证是一种基于端口和 MAC 地址对用户的网络访问权限进行控制的认证方法, 它不需要用户安装任何客户端软件 设备在启动了 MAC 地址认证的端口上首次检测到用户的 MAC 地址以后, 即启动对该用户的认证操作 认证过程中, 不需要用户手动输入用户名或者密码 若该用户认证成功, 则允许其通过端口访问网络资源, 否则该用户的 MAC 地址就被设置为静默 MAC 在静默时间内 ( 可通过静默定时器配置 ), 来自此 MAC 地址的用户报文到达时, 设备直接做丢弃处理, 以防止非法 MAC 短时间内的重复认证 若配置的静态 MAC 或者当前认证通过的 MAC 地址与静默 MAC 相同, 则 MAC 地址认证失败后的 MAC 静默功能将会失效 1.1.2 使用不同用户名格式的 MAC 地址认证目前设备支持两种方式的 MAC 地址认证, 通过 RADIUS(Remote Authentication Dial-In User Service, 远程认证拨号用户服务 ) 服务器进行远程认证和在接入设备上进行本地认证 有关远程 RADIUS 认证和本地认证的详细介绍请参见 安全配置指导 中的 AAA 根据设备最终用于验证用户身份的用户名格式和内容的不同, 可以将 MAC 地址认证使用的用户帐户格式分为两种类型 : MAC 地址用户名格式 : 使用用户的 MAC 地址作为认证时的用户名和密码 固定用户名格式 : 不论用户的 MAC 地址为何值, 所有用户均使用设备上指定的一个固定用户名和密码替代用户的 MAC 地址作为身份信息进行认证 由于同一个端口下可以有多个用户进行认证, 因此这种情况下端口上的所有 MAC 地址认证用户均使用同一个固定用户名进行认证, 服务器端仅需要配置一个用户帐户即可满足所有认证用户的认证需求, 适用于接入客户端比较可信的网络环境 1-1

图 1-1 不同用户名格式下的 MAC 地址认证示意图 Username format Device Local user accounts 1-1-1 abc Host MAC: 1-1-1 MAC address Fixed account Username:abc Password:123 Username/Password (1-1-1/1-1-1) Username/Password (abc/123) RADIUS user accounts 1-1-1 abc RADIUS server 1. RADIUS 服务器认证方式进行 MAC 地址认证当选用 RADIUS 服务器认证方式进行 MAC 地址认证时, 设备作为 RADIUS 客户端, 与 RADIUS 服务器配合完成 MAC 地址认证操作 : 若采用 MAC 地址用户名格式, 则设备将检测到的用户 MAC 地址作为用户名和密码发送给 RADIUS 服务器进行验证 若采用固定用户名格式, 则设备将一个已经在本地指定的 MAC 地址认证用户使用的固定用户名和对应的密码作为待认证用户的用户名和密码, 发送给 RADIUS 服务器进行验证 RADIUS 服务器完成对该用户的认证后, 认证通过的用户可以访问网络 2. 本地认证方式进行 MAC 地址认证当选用本地认证方式进行 MAC 地址认证时, 直接在设备上完成对用户的认证 需要在设备上配置本地用户名和密码 : 若采用 MAC 地址用户名格式, 则设备将检测到的用户 MAC 地址作为待认证用户的用户名和密码与配置的本地用户名和密码进行匹配 若采用固定用户名, 则设备将一个已经在本地指定的 MAC 地址认证用户使用的固定用户名和对应的密码作为待认证用户的用户名和密码与配置的本地用户名和密码进行匹配 用户名和密码匹配成功后, 用户可以访问网络 1.2 MAC 地址认证支持 VLAN 下发 MAC 地址认证支持 VLAN 下发的相关内容请参考 WLAN 配置指导 中的 WLAN 用户接入认证 1.3 MAC 地址认证配置任务简介 表 1-1 MAC 地址认证配置任务简介配置任务 说明 详细配置 配置 MAC 地址认证用户使用的认证域 可选 1.4 配置 MAC 地址认证用户名格式 可选 1.5 配置 MAC 地址认证定时器 可选 1.6 1-2

1.4 指定 MAC 地址认证用户使用的认证域 为了便于接入设备的管理员更为灵活地部署用户的接入策略, 设备支持指定 MAC 地址认证用户使用的认证域, 可以通过以下两种配置实现 : 在系统视图下指定一个认证域, 该认证域对所有开启了 MAC 地址认证的端口生效 在无线服务模板下指定一个认证域 接入的 MAC 地址认证用户将按照如下顺序选择认证域 : 无线服务模板上指定的认证域 --> 系统视图下指定的认证域 --> 系统缺省的认证域 关于认证域的相关介绍请参见 安全配置指导 中的 AAA 表 1-2 指定 MAC 地址认证用户使用的认证域配置步骤命令说明进入系统视图 system-view - 指定 MAC 地址认证用户使用的认证域 mac-authentication domain domain-name wlan service-template service-template-name mac-authentication domain domain-name 二者至少选其一缺省情况下, 未指定 MAC 地址认证用户使用的认证域, 使用系统缺省的认证域 1.5 配置 MAC 地址认证用户名格式 表 1-3 配置 MAC 地址认证用户名格式操作 命令 说明 进入系统视图 system-view - 配置 MAC 地址认证用户的用户名格式 MAC 地址格式 固定用户名格式 mac-authentication user-name-format mac-address [ { with-hyphen [ six-section three-section ] without-hyphen } [ lowercase uppercase ] ] mac-authentication user-name-format fixed [ account name ] [ password { cipher simple } password ] 二者选其一缺省情况下, 使用用户的 MAC 地址作为用户名与密码, 其中字母为小写, 且不带连字符 - 1.6 配置 MAC 地址认证定时器 服务器超时定时器 (server-timeout): 用来设置设备同 RADIUS 服务器的连接超时时间 在用户的认证过程中, 如果到服务器超时定时器超时时设备一直没有收到 RADIUS 服务器的应答, 则设备将在相应的端口上禁止此用户访问网络 1-3

表 1-4 配置 MAC 地址认证定时器 操作命令说明 进入系统视图 system-view - 配置 MAC 地址认证定时器 mac-authentication timer server-timeout server-timeout-value 缺省情况下, 服务器超时定时器取值为 100 秒 1.7 MAC 地址认证的显示和维护 在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后 MAC 地址认证的运行情况, 通过查看显示信息验证配置的效果 在用户视图下, 执行 reset 命令可以清除相关统计信息 表 1-5 MAC 地址认证的显示和维护 操作 命令 显示 MAC 地址认证的相关信息 display mac-authentication [ ap ap-name [ radio radio-id ] ] 显示 MAC 地址认证连接信息 清除 MAC 地址认证的统计信息 display mac-authentication connection [ ap ap-name [ radio radio-id ] slot slot-number user-mac mac-addr user-name user-name ] reset mac-authentication statistics [ ap ap-name [ radio radio-id ] ] 1-4