999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CentOS下使用FreeRadius實(shí)現(xiàn)802.1X網(wǎng)絡(luò)準(zhǔn)入

2018-11-07 02:47:34
網(wǎng)絡(luò)安全和信息化 2018年8期
關(guān)鍵詞:數(shù)據(jù)庫用戶

802.1X協(xié)議是基于Client/Server的訪問控制和認(rèn)證協(xié)議。它可以限制未經(jīng)授權(quán)的設(shè)備通過接入端口訪問網(wǎng)絡(luò)。在獲得網(wǎng)絡(luò)提供的各種業(yè)務(wù)之前,802.1X首先對連接到交換機(jī)或AP上的設(shè)備進(jìn)行認(rèn)證。在認(rèn)證通過之前,802.1X只允許EAPoL(基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議)數(shù)據(jù)通過設(shè)備連接的交換機(jī)端口;認(rèn)證通過以后,正常的數(shù)據(jù)可以順利地通過以太網(wǎng)端口。

基于以太網(wǎng)端口認(rèn)證的802.1X協(xié)議有如下特點(diǎn):

1.IEEE 802.1X協(xié)議為數(shù)據(jù)鏈路層協(xié)議,不需要到達(dá)網(wǎng)絡(luò)層,對設(shè)備的整體性能要求不高,可以有效降低建網(wǎng)成本。

2.借用了在RAS系統(tǒng)中常用的EAP(擴(kuò)展認(rèn)證協(xié)議),可以提供良好的擴(kuò)展性和適應(yīng)性,實(shí)現(xiàn)對傳統(tǒng)PPP認(rèn)證架構(gòu)的兼容。

3.802.1X的認(rèn)證體系結(jié)構(gòu)中采用了“可控端口”和“不可控端口”的邏輯功能,從而可以實(shí)現(xiàn)業(yè)務(wù)與認(rèn)證的分離,由Radius服務(wù)器和交換機(jī)利用不可控的邏輯端口共同完成對用戶的認(rèn)證與控制,業(yè)務(wù)報(bào)文直接承載在正常的數(shù)據(jù)鏈路層報(bào)文上通過可控端口進(jìn)行交換,通過認(rèn)證之后的數(shù)據(jù)包是無需封裝的純數(shù)據(jù)包。

4.可以使用現(xiàn)有的后臺(tái)認(rèn)證系統(tǒng)降低部署的成本,并有豐富的業(yè)務(wù)支持。

5.可以映射不同的用戶認(rèn)證等級到不同的VLAN。

6.可以使交換端口和無線LAN具有安全的認(rèn)證接入功能。

部署結(jié)構(gòu)

包括客戶端、接入網(wǎng)絡(luò)、認(rèn)證與帳戶系統(tǒng)。

客戶端:可以是Windows、OSX或移動(dòng)終端。Windows與OSX均支持802.1X協(xié)議,并且移動(dòng)端也支持企業(yè)級WPA(支持用戶名與密碼)并與Radius服務(wù)集成。

接入網(wǎng)絡(luò):支持802.1X與Radius的交換機(jī)或無線AP均可,由于802.1X是一個(gè)已經(jīng)普遍支持的行業(yè)標(biāo)準(zhǔn),所以目前幾乎所有主流的交換機(jī)與AP都可以支持。

認(rèn)證與帳戶系統(tǒng):Radius服務(wù)器(本文使用FreeRadius),提供帳戶管理的數(shù)據(jù)庫(本文使用MySQL數(shù)據(jù)庫)。

Radius服務(wù)安裝與配置

1.拷 貝freeradiusserver-3.0.11.tar壓縮包到CentOS中。

2.root下使用命令tar -xzvf freeradiusserver-3.0.11.tar.gz 解壓縮包。

3.執(zhí) 行 命 令yum install libtalloc-devel-y安裝libtalloc

4.進(jìn)入解壓后的文件夾下tar -xzvf freeradiusserver-3.0.11,執(zhí)行命令./configure

5.先后執(zhí)行命令make和make install

6.進(jìn)入cd /usr/local/etc/raddb,用vim打開文件users,將以下注釋去掉。

7.進(jìn)入cd /etc/hosts修改并添加如下內(nèi)容。

8.進(jìn)入cd usr/local/etc/raddb/,打 開 radius.conf

將allow_vulnerable_openssl = no修改成allow_vulnerable_openssl = yes

9.修改防火墻配置,允許FreeRadius所使用的端口1812和1813通過。iptables -A INPUT -p udp--dport 1812 -j ACCEPT

10.Radius部署完成后需要進(jìn)行相關(guān)測試,在終端輸 入“radiusd -X”,新 打開一個(gè)終端輸入“radtest steve testing localhost 0 testing123”。

其中steve是用戶名,testing是密碼。

11.與交換機(jī)的對接

(1)進(jìn)入目錄/usr/local/etc/raddb/siteenabled,打開defoult文件。

把a(bǔ)uthorize{}、accounting{}中sql前面的#去掉,并把a(bǔ)uthorize{}中files前加#;

(2)進(jìn)入目錄/usr/local/etc/raddb,打開文件clients.conf添加如下內(nèi)容:

MySQL服務(wù)安裝與配置

其 中 MySQL、MySQLServer、MySQL-Devel都必須安裝,缺一不可。

1.運(yùn)行命令 “yum list| grep mysql”查看網(wǎng)絡(luò)上可以提供下載的資源列表。

2.輸 入“yum install-y mysql-server mysql mysql-devel”命 令 可 以將 MySQL、MySQL-Server 和MySQL-Devel都安裝好。

3.輸 入命令“service mysqld restart”啟動(dòng)MySQL服務(wù)。

4.創(chuàng)建數(shù)據(jù)庫,輸入命令“mysql-uroot-p”,要求輸入密碼時(shí),直接回車即可。

5.導(dǎo)入表結(jié)構(gòu),執(zhí)行命令如下:

6.建立組信息和用戶信息。輸 入“mysql -u root radius”命令,打開數(shù)據(jù)庫,在 mysql> 提示符下,執(zhí)行如下命令:

(1)建立組信息:(本文新建組名稱為user)

(2)建立用戶信息:(本文新建用戶名為test,密碼為testpwd)

備注:802.1x認(rèn)證客戶端登錄的用戶名test,密碼testpwd。

(3)將用戶加入組中:

7.修改 FreeRadius中的MySQL認(rèn)證配置

(1)進(jìn)入以下路徑cd

(2)執(zhí)行命令 :ln -s ../mods-available/sql

8.修改 FreeRadius中的MySQL配置文件

(1)vim usr/local/etc/raddb/mods-available/sql

(2)找到driver=“rlm_sql_null”這一行,修改為driver=“rlm_sql_mysql”,保存并退出。

9.執(zhí)行下列命令:vim usr/local/etc/raddb/sites-available/default,將 authorize{}和accounting{}里面的SQL前面的#號(hào)去掉。

10.對sql.conf進(jìn)行如下更改:

(1)server="localhost"

(2)login="root"

(3)password="123456"

(4)radius_db="radius"

11.MySQL Radius下執(zhí)行命令:select *from radgroupreply;顯示數(shù)據(jù)庫配置。

12.重新以調(diào)試方式運(yùn)行 freeradius :radiusd -X

13.再打開一個(gè)新的終端,運(yùn)行如下的測試工具命令:radtest test testpwd localhost 1812 testing123(如果認(rèn)證通過的話,服務(wù)器的搭建順利完成)。

在網(wǎng)絡(luò)設(shè)備設(shè)備上開啟802.1X認(rèn)證,本文以H3C網(wǎng)絡(luò)設(shè)備為例

1.H3C進(jìn)入特權(quán)模式后,開啟802.1X認(rèn)證協(xié)議和認(rèn)證方式,命令如下:

2.與認(rèn)證服務(wù)器Radius的配置,命令如下:

備注:此處交換機(jī)共享密鑰為testing123,必須與服務(wù)器保持一致。

3.配置3A認(rèn)證,最好是每個(gè)認(rèn)證都開啟,在配置過程中可能會(huì)因?yàn)闆]有配置計(jì)費(fèi)認(rèn)證,從而導(dǎo)致認(rèn)證失敗,具體命令如下:

4.開啟端口的802.1X的認(rèn)證,命令如下:

猜你喜歡
數(shù)據(jù)庫用戶
數(shù)據(jù)庫
數(shù)據(jù)庫
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數(shù)據(jù)庫
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數(shù)據(jù)庫
數(shù)據(jù)庫
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 真实国产乱子伦视频| 日韩小视频网站hq| 四虎影视库国产精品一区| 亚洲国产日韩在线成人蜜芽| 国产一二三区在线| 国产欧美日韩专区发布| 国产区人妖精品人妖精品视频| 99国产在线视频| 一级成人a做片免费| 亚洲区第一页| 日韩av手机在线| 97国产在线观看| 一级毛片在线播放| 欧美午夜视频在线| 亚洲欧美极品| 国产一区二区三区精品欧美日韩| 精品综合久久久久久97超人该| 亚洲人精品亚洲人成在线| 九九视频在线免费观看| 男人天堂亚洲天堂| 亚洲av无码片一区二区三区| 亚洲一区波多野结衣二区三区| 亚洲熟妇AV日韩熟妇在线| 精品国产自在现线看久久| 一本大道东京热无码av| 久久国产亚洲欧美日韩精品| 久久久受www免费人成| 亚洲国产综合自在线另类| 青青热久免费精品视频6| 欧美亚洲国产一区| 第一页亚洲| 久久黄色一级视频| 国产迷奸在线看| 精品撒尿视频一区二区三区| 东京热av无码电影一区二区| 真实国产乱子伦视频| 久久国语对白| 一本无码在线观看| 国产成人免费| 亚洲人成网站色7777| 久久国产精品无码hdav| 在线a网站| 国产91小视频在线观看| 日韩乱码免费一区二区三区| 最近最新中文字幕在线第一页| 国产成人精品视频一区视频二区| 一本综合久久| a级毛片免费看| 亚洲欧美另类色图| 亚洲黄色视频在线观看一区| 青青青国产视频手机| 国产精品区视频中文字幕| 亚洲一区二区三区在线视频| 婷婷午夜影院| 日本高清免费一本在线观看| 亚洲品质国产精品无码| 好吊色妇女免费视频免费| 国产粉嫩粉嫩的18在线播放91| 国产老女人精品免费视频| 99久久国产自偷自偷免费一区| 国产午夜无码片在线观看网站 | 国产三级毛片| 老司机精品99在线播放| 久久精品视频亚洲| 国产麻豆福利av在线播放| 一级黄色欧美| 欧美亚洲另类在线观看| 嫩草国产在线| 亚洲日韩Av中文字幕无码| 99热这里只有精品免费国产| 亚洲无限乱码一二三四区| 国产网站免费| 色婷婷狠狠干| 草草影院国产第一页| 天堂岛国av无码免费无禁网站| 国产一级小视频| 狠狠亚洲婷婷综合色香| 大陆精大陆国产国语精品1024| 女人18毛片一级毛片在线 | 国产精品美女网站| 日本免费福利视频| 亚洲资源站av无码网址|