交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
功能介绍:
802.1x认证方式在无线接入设备的射频端口这一级对所接入的无线用户进行认证和控制。连接在射频接口上的无线用户设备如果能通过认证,就可以连接无线网络并访问网络中的资源;如果不能通过认证,则无法连接无线网络和访问网络中的资源。
适用场景说明
在网络中,用户只要能接到网络设备上,不需要经过认证和授权即可直接使用。这样,一个未经授权的用户,他可以没有任何阻碍地通过连接到局域网的设备进入网络,对网络安全造成了巨大的影响。
优点:增加无线安全
缺点:需要增加radius服务器(用于储存客户端用户名和密码的设备)、无线设备需要增加客户端软件
一、组网需求
无线用户需要通过802.1x认证之后才能使用无线网络。
二、组网拓扑
三、配置要点
1、启用802.1x AAA认证
2、配置radius服务器IP及KEY
3、配置802.1x使用的认证列表等参数
4、WLAN启用802.1X
5、配置SNMP功能
6、SAM(radius)服务器配置
四、配置步骤
1、启用802.1x AAA认证
AC-1(config)#aaa new-model //启用AAA认证功能
AC-1(config)#aaa authentication dot1x default group radius //定义dot1x认证默认使用列表
AC-1(config)#aaa accounting network default start-stop group radius //定义用户上线下线审计默认使用列表
2、配置radius服务器IP及KEY
AC-1(config)#radius-server host 192.168.33.244 key ruijie //配置radius服务器KEY及IP(密码后面不能有空格)
AC-1(config)#ip radius source-interface vlan 90 //AC使用vlan 90 的IP地址和radius对接
3、配置802.1x使用的认证列表等参数
AC-1(config)#dot1x authentication default //dot1x认证使用默认列表
AC-1(config)#dot1x accounting default //dot1x审计使用默认列表
AC-1(config)#dot1x eapol-tag //AC可以处理带Vlan Tag认证报文,默认都需要配置
4、WLAN启用802.1X
AC-1(config)#wlansec 1
AC-1(config-wlansec)# security rsn enable //启用WPA2认证
AC-1(config-wlansec)# security rsn ciphers aes enable //启用AES加密
AC-1(config-wlansec)# security rsn akm 802.1x enable //启用802.1X认证
5、配置SNMP功能
AC-1(config)#snmp-server host 192.168.33.244 traps ruijie
AC-1(config)#snmp-server community ruijie
6、SAM(radius)服务器配置
1)登陆SAM服务器--->“系统管理”--->“设备管理”
2)选择“添加”
3)添加设备,填充设备相关参数“设备IP地址”、“设备类型”、“具体型号”、“设备key”、“读写Community”,点击“保存”。
五、配置验证
1、使用SU客户端进行认证并认证成功。SU客户端需要能够和SAM路由可达。
2、登陆到AC上show wclient security 确认用户的认证类型。