如何設置網件802.1x及EAPOL Flood Mode功能
美國網件公司一直致力于網絡技術創(chuàng)新,專注于產品的可靠性以及易用性提升,其生產的路由器功能強大,那么你知道如何設置網件802.1x及EAPOL Flood Mode功能嗎?下面是學習啦小編整理的一些關于如何設置網件802.1x及EAPOL Flood Mode功能的相關資料,供你參考。
什么是802.1x?
802.1x協(xié)議是基于Client/Server的訪問控制和認證協(xié)議。它可以限制未經授權的用戶/設備通過接入端口訪問LAN/WLAN。在獲得交換機或LAN提供的各種業(yè)務之前,802.1x對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.1x只允許EAPoL(基于局域網的擴展認證協(xié)議)數據通過設備連接的交換機端口;認證通過以后,正常的數據可以順利地通過以太網端口。
設置網件802.1x及EAPOL Flood Mode功能的方法:
(一)設置環(huán)境
交換機型號:FS752TP
FW版本:V5.0.2.15
Radius服務器:WinRadius v2.25,IP地址:10.45.0.121,認證端口號1822
802.1x客戶端:Windows XP SP3自帶客戶端
(二)連接結構圖
(三)設置步驟
設置 Radius 服務器地址。
登錄FS752TP的管理界面,進入Security > Management Security > RADIUS > Server Configuration菜單,設置RADIUS服務器的地址、共享密鑰等信息。
Server Address,填入Radius服務器地址10.45.0.121
Authentication Port,填入Radius身份認證的端口(默認為1812),這里服務器端口修改為1822
Secret Configured,選取Radius服務器是否需要進行密鑰認證,這里選擇Yes
Secret,填入Radius服務器的共享密鑰
Active,選擇Primary設為主服務器
Message Authenticator,保持默認的Disable
然后點擊ADD添加。
將認證模式設置為 Radius 認證。
進入Security > Management Security > Authentication List菜單,勾選默認的defaultList,將1設置為Radius,2設置為Local,3設置為None,
配置端口進行802.1X認證。
進入Security > Port Authentication > Advanced > Port Authentication菜單
將需要進行802.1X認證端口的Port Control模式配置為Auto,即此端口需要進行802.1X認證。
FS752TP的端口模式默認已配置為Auto,無需修改。
Authorized,表示此端口已認證過,即此端口無需認證。建議先將連接配置用電腦的端口設置為此模式。
Unauthorized,表示此端口強制為未通過認證。
配置完成之后,點擊APPLY保持配置。
啟用802.1X全局認證。
進入Security > Port Authentication > Advanced > 802.1xConfiguration菜單,將Port Based Authentication State選為Enable,點擊右下角的APPLY。
本例中使用Windows自帶的802.1x的客戶端。
啟用電腦的802.1X認證功能:右鍵“本地連接”選擇“屬性”,切換到“身份驗證”,勾選“啟用IEEE 802.1X身份認證“,在“選擇網絡身份驗證方法(M):”選擇“MD-5質詢”,點擊“確定”。
如果本地連接屬性菜單中沒有“身份驗證”欄,請先開啟“Wired AutoConfig”服務。
此時,將電腦連入需要認證的端口如e1,Windows系統(tǒng)右下角提示“需要其他信息以連接到網絡,單擊以提供其他信息和連接”。
根據提示單擊此信息,彈出輸入憑據窗口,在用戶名和密碼框輸入Radius服務器提供的帳號和密碼信息,點擊確定。
如果用戶名和密碼正確,這個端口將被開放,從Radius服務器上可以看到認證通過信息。
同時,在FS752TP的界面中也可以看到這個端口的狀態(tài)信息。此時該端口正常開放,電腦可以由此端口聯(lián)網。
二、802.1X 穿透
進入Security > Port Authentication > Advanced > Port Authentication菜單,勾選上聯(lián)到網絡的端口和需要進行802.1X認證的端口,將EAPOL Flood Mode設置為Enable,然后點擊右下角的APPLY保存配置。
FS728TPv2(FW:V5.0.2.25),FS752TP(FW:V5.0.2.15),GS748Tv4(FW:V5.0.2.18)默認已啟用EAPOL Flood Mode功能。
GS110TP/GS108Tv2(FW:V5.0.3.2)、GS724Tv3/GS716Tv2(FW:V5.0.3.3)默認禁用EAPOL Flood Mode功能,如果需要對802.1X認證請求數據包放行,需要進入配置頁面開啟此功能。
看過文章“如何設置網件802.1x及EAPOL Flood Mode功能”的人還看了:
10.netgear設置