- Jun 28 Sun 2009 22:45
-
20090628 0628之我操你媽
- Jun 25 Thu 2009 16:51
-
RADIUS.802.1X.配置說明
1.在交換機上啟動 AAA.
AAA在交換機上預設關閉,使用下列指令啟動 AAA 功能.
Switch(config)#aaa new-model
關鍵字 new-model 代表使用的方法清單後者為驗證方法和驗證來源進行編組和組織.
新模型的可擴展性比 old-model (舊模型) 高很多,在舊模型中有很多東西都必須手動配置.
2.定義外部 RADIUS 伺服器.
首先,定義每個伺服器以及其機密的共用密碼,只有交換器和伺服器知道該字串,它提供了加密驗證會談所使用的金鑰.
使用下列指令定義 RADIUS 伺服器
Switch(config)#radius-server host {hostname / ip-address /} [key string 關鍵字串]
當你有多組以上 radius 伺服器時可多次輸入不同 server 資訊 & 配置.
3.定義 802.1x 的驗證方式.
使用下列指令,用於定義交換器本體上定義的所有 RADIUS 伺服器都使用 802.1X 認證.
Switch(config)#aaa authentication dot1x default group radius
值得一提的是,倘若 raduis 認證失敗!即不會在往下一個項目進行驗證.
倘若 找不到 radius 認證伺服器,則將會再往下一個項目進行驗證.
故建議的設定模式如下.
Switch(config)#aaa authentication dot1x default group radius none (倘若 "找不到radius認證" 則不認證)
4.在交換器上啟用 802.1x
Switch(config)#dot1x system-auth-control
5.對每個即將使用 802.1x 的交換埠進行配置.
Switch(config)#interface 介面編號
Switch(config)#interface range fa0/1 - 24 (進入範圍界面設定模式)
所有欲設定的埠須先定義為 switchport mode access
Switch(config-if)#dot1x port-control { force-authorized / force-unauthorized / auto }
force-authorized(預設) :埠總是授權給連線端,簡單來說 - 此埠無需進行驗證即可傳輸資料.
force-unauthorized :埠總是不授權給連線,簡單來說 - 此埠無需驗證,永遠不可傳輸資料.
auto(理想) :該埠必須完成 802.1x 的認證手續方可傳輸資料,用戶端需支援 802.1x 認證. (XP有內建)
提示 : 當交換器啟用 802.1X 以後,所有埠預設為 force-authorized , 需將所有埠改為 auto 方為認證手段.
6.允許多台主機連接到同一交換埠.(非必要)
如果該 port 你需要給他多臺 RADIUS 伺服器做認證,請使用下列指令.
Switch(config-if)#dot1x host-mode multi-host
提示 : 使用指令 Switch#show dot1x all 可檢視交換器中檢視 802.1x 的驗證狀況報表.
設定範例 :
Switch(config)#aaa new-model
Switch(config)#radius-server host 192.168.1.1 key Doom
Switch(config)#radius-server host 192.168.1.2 key shuyuangan
Switch(config)#aaa authentication dot1x default group radius
Switch(config)#dot1x system-auth-control
Switch(config)#interface ranga fa0/1 - 24
Switch(config-if)#switchport access vlan 10
Switch(config-if)#switchport mode access
Switch(config-if)#dot1x port-control auto
AAA在交換機上預設關閉,使用下列指令啟動 AAA 功能.
Switch(config)#aaa new-model
關鍵字 new-model 代表使用的方法清單後者為驗證方法和驗證來源進行編組和組織.
新模型的可擴展性比 old-model (舊模型) 高很多,在舊模型中有很多東西都必須手動配置.
2.定義外部 RADIUS 伺服器.
首先,定義每個伺服器以及其機密的共用密碼,只有交換器和伺服器知道該字串,它提供了加密驗證會談所使用的金鑰.
使用下列指令定義 RADIUS 伺服器
Switch(config)#radius-server host {hostname / ip-address /} [key string 關鍵字串]
當你有多組以上 radius 伺服器時可多次輸入不同 server 資訊 & 配置.
3.定義 802.1x 的驗證方式.
使用下列指令,用於定義交換器本體上定義的所有 RADIUS 伺服器都使用 802.1X 認證.
Switch(config)#aaa authentication dot1x default group radius
值得一提的是,倘若 raduis 認證失敗!即不會在往下一個項目進行驗證.
倘若 找不到 radius 認證伺服器,則將會再往下一個項目進行驗證.
故建議的設定模式如下.
Switch(config)#aaa authentication dot1x default group radius none (倘若 "找不到radius認證" 則不認證)
4.在交換器上啟用 802.1x
Switch(config)#dot1x system-auth-control
5.對每個即將使用 802.1x 的交換埠進行配置.
Switch(config)#interface 介面編號
Switch(config)#interface range fa0/1 - 24 (進入範圍界面設定模式)
所有欲設定的埠須先定義為 switchport mode access
Switch(config-if)#dot1x port-control { force-authorized / force-unauthorized / auto }
force-authorized(預設) :埠總是授權給連線端,簡單來說 - 此埠無需進行驗證即可傳輸資料.
force-unauthorized :埠總是不授權給連線,簡單來說 - 此埠無需驗證,永遠不可傳輸資料.
auto(理想) :該埠必須完成 802.1x 的認證手續方可傳輸資料,用戶端需支援 802.1x 認證. (XP有內建)
提示 : 當交換器啟用 802.1X 以後,所有埠預設為 force-authorized , 需將所有埠改為 auto 方為認證手段.
6.允許多台主機連接到同一交換埠.(非必要)
如果該 port 你需要給他多臺 RADIUS 伺服器做認證,請使用下列指令.
Switch(config-if)#dot1x host-mode multi-host
提示 : 使用指令 Switch#show dot1x all 可檢視交換器中檢視 802.1x 的驗證狀況報表.
設定範例 :
Switch(config)#aaa new-model
Switch(config)#radius-server host 192.168.1.1 key Doom
Switch(config)#radius-server host 192.168.1.2 key shuyuangan
Switch(config)#aaa authentication dot1x default group radius
Switch(config)#dot1x system-auth-control
Switch(config)#interface ranga fa0/1 - 24
Switch(config-if)#switchport access vlan 10
Switch(config-if)#switchport mode access
Switch(config-if)#dot1x port-control auto
- Jun 25 Thu 2009 12:56
-
[心得]NTOP 安裝心得
實作平台 : fedora 11
參考網址 :
http://www.ntop.org/download.html
http://blog.xuite.net/beavisliu/blog/14960130
操作建議 : 最好能在 console 端操作,安裝部份套件軟體.
其中,rrdtool 在 fedora 11 已經可以在新增移除套件清單中找到
所以建議以 gui 來新增移除 rrdtool 套件會比較方便.
系統-->管理-->新增/移除軟體
參考網址 :
http://www.ntop.org/download.html
http://blog.xuite.net/beavisliu/blog/14960130
操作建議 : 最好能在 console 端操作,安裝部份套件軟體.
其中,rrdtool 在 fedora 11 已經可以在新增移除套件清單中找到
所以建議以 gui 來新增移除 rrdtool 套件會比較方便.
系統-->管理-->新增/移除軟體
- Jun 25 Thu 2009 12:53
-
20090625 - 新居落成
前陣子一直在猶豫到底是要繼續用腦殘無名~~還是該換個地方
就因為這個原因,有好多篇想法一直沒寫成日記
直到今天,把 NTOP 測裝完畢後想找個地方紀錄...
所以決定了 ~~ 來痞客幫吧 ~~
就因為這個原因,有好多篇想法一直沒寫成日記
直到今天,把 NTOP 測裝完畢後想找個地方紀錄...
所以決定了 ~~ 來痞客幫吧 ~~
- May 10 Sun 2009 23:17
-
20090510 Giant Tallerway 8.0 RD 開箱照

今天老爸下午突然打電話問我要不要去買車
就很突然的,買了這一台
整個過程大概 1hr 吧,買完後老爸開車回店裡
我則騎回家裡了.
型號是 捷安特 Giant Tallerway 8.0 RD
應該是 2008 年的車款.
價格是 13.5 張小朋友,好像價格都很死
不過老爸就是厲害,還跟他多ㄠ了一個前置袋,店家也有附鎖,也有手電筒架.
心血來潮,也學人家一下拍個開箱照這樣~~XD
- May 04 Mon 2009 22:11
-
20090504 使不上力
- Apr 30 Thu 2009 11:23
-
國外的喇叭製作教學
- Apr 26 Sun 2009 01:55
-
20090425
覺得自己是那種很無聊的人.這也不是一兩天的事情了..
不是我很無聊喔,是說,我是屬於那種很沒啥趣味的人.
簡單來說,我喜歡的東西都是一般人覺得很木訥的東西
打電動啦...一些網路相關的專業技術...
不怎麼喜歡講電話,因為我覺得用文字更能清楚表達想法
不是我很無聊喔,是說,我是屬於那種很沒啥趣味的人.
簡單來說,我喜歡的東西都是一般人覺得很木訥的東西
打電動啦...一些網路相關的專業技術...
不怎麼喜歡講電話,因為我覺得用文字更能清楚表達想法
- Apr 20 Mon 2009 21:32
-
誰來我家之很火整懶X
