• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cấu hình ACS với 802.1x

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cấu hình ACS với 802.1x

    Chào các bác, em có vấn đề thế này:

    Em có mô hình đơn giản sau:

    Client PC--->Switch(802.1x)---->ACS_Server.

    Vấn đề của em là phải cấu hình Switch và ACS_Server làm sao để khi Client PC cắm vào bất kỳ cổng nào của Switch sẽ buộc phải chứng thực user và password. Nếu vượt qua mới được cấp địa chỉ IP và tham gia vào mạng!

  • #2
    Originally posted by ngotoanthang View Post
    Chào các bác, em có vấn đề thế này:

    Em có mô hình đơn giản sau:

    Client PC--->Switch(802.1x)---->ACS_Server.

    Vấn đề của em là phải cấu hình Switch và ACS_Server làm sao để khi Client PC cắm vào bất kỳ cổng nào của Switch sẽ buộc phải chứng thực user và password. Nếu vượt qua mới được cấp địa chỉ IP và tham gia vào mạng!
    Chào bạn ,mình xin hướng dẫn cách cấu hình Radius :
    1) Đầu tiên bạn bật AAA trên Switch bằng câu lệnh :
    (config)#aaa new-model

    2) Chọn mặt gởi vàng (chỉ định Radius server cho Switch) bằng câu lệnh ::
    [config#)# radius-sẻver host {host name|| ip address}{key string}
    (có thể làm nhiều lần để tạo nhiều server)

    3) Chỉ định cách giữ vàng (phương thức chứng thực mà 802.1X dùng là radius )

    (config)#aaa authentication dot1x default group radius

    4) Bật 802.1x trện Switch:

    (config)#dot1x system-auth-control

    5) cấu hình 802.1x trên port :
    (config)#int fa xx
    (config-if)#dot1x port-control {force-authorised|force-unauthorised|auto}
    force-authorised : port luôn ở trạng thái chứng thực (có nghĩa là đồng nghĩa với port bình thường)
    force-unauthorised : port luôn ở không trạng thái chứng thực (tất cả dữ liệu đều bị đánh rớt)

    Tốt nhất ta chọn AUTO : chuyển từ trạng thái không chứng thực sang chứng thực nếu người dùng đánh đúng username + pass

    Lưu ý : tất nhiên là bạn phải cài ACS lên máy server (chạy Win 2000 >> ), trên đó bạn thiết lập các thông số thích hợp key,ip client address (địa chỉ Vlan 1 của Switch), add user tương ứng , ip server .

    Có vấn đề gì p/m tui nha!!!
    tranmyphuc@wimaxpro.org
    Chúc bạn vui !!!
    Trần Mỹ Phúc
    tranmyphuc@hotmail.com
    Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

    Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

    Juniper Certs :
    JNCIP-ENT & JNCIP-SEC
    INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

    [version 4.0] Ôn tập CCNA


    Comment


    • #3
      Cám ơn anh nha! Nếu có thể được anh hướng dẫn em luôn cài đặt trên con ACS thế nào được không ạ! Phần cấu hình trên Switch em lắm được rồi nhưng tại con ACS thì nhiều mục quá em vẫn chưa thành thạo khi sử dụng nó anh ạ!

      Comment


      • #4
        bạn ngotoanthang làm theo bài lab 2-2 trong file đính kèm.
        Attached Files
        Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

        Email : dangquangminh@vnpro.org
        https://www.facebook.com/groups/vietprofessional/

        Comment


        • #5
          anh minh ơi post lại lab giúp em với,link này lâu wa nên die rùi,hổng down đc

          Comment


          • #6
            admin ơi,fix lại link giúp em với,down hoài hổng đc,help help help me.....

            Comment


            • #7
              Link chết rồi anh Minh ơi..

              Comment


              • #8
                mình cũng đã làm thử rồi.Nhưng khi cắm cái pc vào switch thì nó không connect được vào mạng LAN.Mặc dù mình đã add user trong ACS server.

                Comment


                • #9
                  Mr.Minh oi fix link lai giup. ko down duoc. pls

                  Comment


                  • #10
                    Mr. Minh fix lai file giúp mình với, mình không down dc

                    Comment


                    • #11
                      Originally posted by ngotoanthang View Post
                      Cám ơn anh nha! Nếu có thể được anh hướng dẫn em luôn cài đặt trên con ACS thế nào được không ạ! Phần cấu hình trên Switch em lắm được rồi nhưng tại con ACS thì nhiều mục quá em vẫn chưa thành thạo khi sử dụng nó anh ạ!
                      Bạn ngotoanthang tham khảo link sử dụng phần mềm ACS :
                      Trịnh Anh Luân
                      - Email : trinhanhluan@vnpro.org
                      - Search my site
                      - Search VNPRO.ORG

                    Trung Tâm Tin Học VnPro
                    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel: (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    Network channel: http://www.dancisco.com
                    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    • Phát hành sách chuyên môn
                    • Tư vấn và tuyển dụng nhân sự IT
                    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Blog: http://www.vnpro.org/blog
                    Wifi forum: http://www.wifipro.org

                    Comment


                    • #12
                      Cho mình hỏi là câu lệnh (config-if)#dot1x port-control {force-authorised|force-unauthorised|auto}, IOS version nào mới hỗ trợ cái dot1x ? Bạn nào có ios version này cho mình xin nhé cho C2960, C3500 v.v ?Thanks các bạn.

                      Comment


                      • #13
                        Thank you! bài này các A hướng dẫn tương đối hay đấy!!!!!!!

                        Comment


                        • #14
                          link ở đây

                          Comment


                          • #15
                            Originally posted by luancb View Post
                            Bạn ngotoanthang tham khảo link sử dụng phần mềm ACS :
                            http://networkexams.googlepages.com/tccnp-iscw2
                            Anh Luân cho em hỏi sao mình không sử dụng luôn User windown có sẵn để chứng thực cài thêm ACS chi cho tốn thêm 1 server vậy lại còn mất công quản lý nữa. Em cho nó chứng thực bằng User windown vẫn chạy bình thường nếu so với ACS có khác biệt lớn gì không ah anh.

                            Comment

                            • Working...
                              X