免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1671 | 回复: 1
打印 上一主题 下一主题

802.1X客户端的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-12 15:25 |只看该作者 |倒序浏览
我的环境是
一台Windows2003 AD,安装的IAS做为radius服务器
一台Cisco2950 switch
一台Win XP和一台Win2000客户端

现在有几个问题:
1、我将验证方式设置为MD5时,客户机电脑登陆之后插上网线,能够提示输入用户名和密码来验证。但我将Win2000客户端加入到域中,用从未在这台电脑上登陆过的域帐号来登陆就无法登陆了,因为还没有分配到IP地址,所以无法跟域控制器通信嘛! 请问各位是如何解决这个问题的?或你们有什么别的好的办法来实现呢???

2、我现在想使用PEAP来实现一次登陆,但还没有成功??哪位朋友有成功经验呢??能否分享,非常感谢!!!

3、如果这一步做成功之后,接下来我将这个验证结合DVLAN来实现。不过这也得先解决好前面的两个问题才能继续下一步了。

4、我在2950上增加了3个VLAN,当我把VLAN2 no shutdown后,vlan1就自动shutdown了,也就是说,vlan1,vlan2和vlan3同时只有一个是shutup的,请问是什么原因???

论坛徽章:
0
2 [报告]
发表于 2007-01-15 11:15 |只看该作者

回答802.1X客户端的问题

1、不是你没有分配的IP的问题 。是你根本就没有认证通过。所以没有办法跟域控制器通信。网络是不通的你怎么能和域控制器通信。
2。PEAP来实现一次登陆,是可以实现的 没有任何问题 首先用户现加入域,进行一些设置,在用户下次登陆就可以了。
3。动态vlan切换是可以实现的这里需要你配置IAS  用户管理方面的配置vlan
4。首先2950 是二层交换设备,没有三层,所以其余VLAN 是shutdown只有一个VLAN是 Active.
你有问题可以联系我msn:eflying_fish@hotmail.com
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP