天天看點

dot1x之PEAP和EAP-TLS----一

拓撲:

dot1x之PEAP和EAP-TLS----一
目的:

  • 自動證書注冊。
  • 通過AD和ACS結合,實作單一登陸。
  • 客戶登陸後,自動配置設定組織機關。

一 安裝wenlf136.net域控制器

dot1x之PEAP和EAP-TLS----一

二 安裝和配置DHCP

dot1x之PEAP和EAP-TLS----一

三 客戶計算機加入域。

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

四 配置組織機關HR,Manage和LoginComputer并且在組織機關内部建立HRgroup,ManageGroup和Computer組,使使用者HRUser和ManageUser隸屬于HRgroup和ManageGroup,加入的計算機隸屬于Computer。

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

五 下載下傳根證書

dot1x之PEAP和EAP-TLS----一

六 配置HR和Manage自動使用者注冊證書,logincomputer自動計算機證書注冊。

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

七 安裝ACS和JAVA插件。

八 為ACS安裝證書

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

九 組映射

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

十 配置ACS用戶端

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

十一 交換機配

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

十二 AAA驗證:

dot1x之PEAP和EAP-TLS----一
dot1x之PEAP和EAP-TLS----一

十三 DOT1X配置

dot1x之PEAP和EAP-TLS----一

繼續閱讀