- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3CEAD与域统一实施方案详细步骤【图文并茂】
H3C EAD与域统一实施方案详细步骤【图文并茂】
客户需求:EAD如何与域统一
解决方案:采用IMC的域统一认证方案即可
方案实施原理:
1、 同步域用户与802.1x接入用户的身份信息(用户名、密码),IMC系统使用LDAP组件实现IMC用户和windows域用户信息的同步。
2、 同步域登录与802.1x认证流程,IMC系统通过H3C自主开发的802.1x客户端实现认证流程的同步。
统一认证的基本流程如下图所示:
1)802.1x接入认证阶段
a、装有H3C 802.1x 客户端的用户终端开机后进入普通的域登录界面
b、用户按一般的域登录流程输入用户名、密码和域名,点击登录按钮
c、H3C 802.1x 客户端截获Windows域登录请求,使用域登录使用的用户名、密码同步发起802.1x认证
d、802.1x认证请求通过交换机转发到IMC服务器(AAA服务器),进行身份认证
2)认证转发阶段
a、IMC将用户认证请求通过LDAP接口转发到域控制器,进行用户名、密码验证。
b、通过域控制器的身份认证后,由IMC向用户终端授权网络访问权限
3)域认证阶段
a、认证通过并获得网络访问权限的用户终端通过H3C 802.1x 客户端的控制,继续进行域登录认证
b、Windows操作系统继续完成普通的域登录流程,获取应用资源访问权限
通过以上的统一认证流程,用户只需按照正常的域登录操作,即可同时完成802.1x接入认证和Windows域登录认证,达到了统一认证和单点登录的目的。
具体实施步骤:
前提条件iMC、AD、NAS、User均路由可达。举例配置如下:
1、交换机配置
1)配置Radius服务器
[H3C]radius scheme test
[H3C -radius-h3c]server-type extended
[H3C -radius-h3c]primary authentication 2 1812[地址要改]
[H3C -radius-h3c]primary accounting 2 1813 [地址要改]
[H3C -radius-h3c]key authentication h3c [Test]
[H3C -radius-h3c]key accounting h3c[Test]
[H3C -radius-h3c]user-name-format without-domain
2)配置认证域
[H3C]domain h3c 此处域名必须与AD中的域名一致。
[H3C]authentication lan-access radius-scheme test
[H3C] authorization lan-access radius-scheme test
[H3C] accounting lan-access radius-scheme test
3)启动802.1X认证
[H3C] dot1x //全局启动802.1x
[H3C]interface Ethernet x/x/x //准备对接口启用802.1x认证
注:这里只是列出了802.1X的所有必须的配置,还有一些高级选项可以自行配置,如version check、accounting on等。
2、安装AD
Windows 2000 server和windows server 2003都带有Active Directory,这里已windows server 2003为例说明AD的安装过程。
1).首先为服务器配置正确的IP地址并连接网络。
2).选择“开始-所有程序-管理工具-配置您的服务器向导”
3).在欢迎界面点击“下一步”
4).直接点击“下一步”
5).会出现如下进度框
6).选中“第一台服务器的典型配置”,点击下一步
7).在Active Directory域名一栏输入AD的域名,例如:“”,然后点击“下一步”:
8).输入NetBIOS域名(推荐采用默认值),然后点击“下一步”:
9).选择“否,不转发查询”,点击“下一步”:
10).确认选项正确后点击“下一步”
11).点击“确定”,开始服务器配置
12).放入操作系统光盘后,点击“确定”:
13).配置过程当中会重新启动操作系统,无需人工干预,当下一次登陆系统后会继续完成域控制器的配置
14).点击“下一步”:
15).点击“完成”,至此域控制器安装完毕
3.配置AD
1).配置域用户,选择“开始-所有程序-管理工具-Active Directory用户和计算机”
2).右键菜单服务器图标“”,选择“新建-组织单位”:
3).填写组织单位名称,中英文皆可:
4).右
您可能关注的文档
- liu流体力学答案.doc
- 卖火柴的小女孩说课材完整版.doc
- GDNF外源性神经介入体系临床辨析(精选).doc
- GDP与GNP的区别.ppt
- GDYP7404R05对外委托设计控制程序.doc
- GENESIS培训教材.doc
- 华西小学校园文化环境建设方案1025.ppt
- 研发绩效评估管理.doc
- Ge免疫组织化学染色技术(精选).doc
- GE系列PLC在水电厂自动化发展趋势(精选).doc
- 2025年江南省郸城县初三调研试题(一)生物试题含解析.doc
- 广东省广州市天河区达标名校2025届初三中考冲刺生物试题试卷含解析.doc
- 北京石景山达标名校2024-2025学年初三网上学习周练生物试题试卷含解析.doc
- 重庆市璧山区2024-2025学年初三第一次模拟考试(生物试题)试卷含解析.doc
- 安徽省重点中学2024-2025学年初三全真模拟试卷生物试题含解析.doc
- 江苏省盐城市东台市2025届初三期初考试生物试题试卷含解析.doc
- 江苏省南京玄武区重点中学2025年初三教学质量检测试题试卷(二)生物试题含解析.doc
- 广东省湛江二十七中学2025年初三5月一诊模拟生物试题含解析.doc
- 安徽省合肥市庐阳区2024-2025学年初三信息化试点班入学测试生物试题试卷含解析.doc
- 重庆市南开(融侨)中学2025届初三毕业班第一次质量检测试题生物试题模拟试题含解析.doc
最近下载
- 2024年上海市普通高校招生本科艺术甲批次平行段院校专业组投档分数线美术与设计类.pdf VIP
- 2024入团共青团基础知识题库(含答案).docx
- 2024年在线网课学习课堂《健康管理科研思维训练(杭州师大 )》单元测试考核答案.pdf
- 2024年中国河南国际合作集团有限公司人员招聘考试题库及答案解析.docx
- 《骆驼祥子》读书分享PPT课件(精选图文).pptx
- 汉长安城遗址总体规划.pptx
- 欠钱不还的法院起诉书.docx VIP
- GB-T 10125-2012 人造气氛腐蚀试验 盐雾试验.pdf
- 新人教版七年级上册生物全册教案(2024年秋季新版教材).docx
- pcs-9651_080885技术和使用说明书.pdf
文档评论(0)