Aruba ClearPass [Lab-03]: Cấu hình xác thực cơ bản 802.1X (Phần 2)

Tiếp theo từ phần 1, ở phần 2, tiếp tục cấu hình trên Switch (RADIUS Client) và máy User (Windows 11) và demo

Phần 1: Cấu hình xác thực cơ bản 802.1X (Phần 1)

6. Cấu hình trên Switch (lưu ý: cấu hình này bao gồm nội dung của những bài lab tiếp theo)​

Trên các Interface của Switch: cấu hình địa chỉ IP
dot1x pae authenticator: kích hoạt giao thức 802.1X trên cổng
authentication port-control auto: Kích hoạt chế độ kiểm soát cổng tự động, yêu cầu xác thực 802.1X và chỉ mở cổng khi xác thực thành công
aaa new-model: tạo mô hình aaa (Authentication, Authorization, Accounting

1754290273318.png


1754290528741.png


Cấu hình RADIUS trên Switch, gán IP mgmt và auth-port. Lưu ý auth-port, key phải giống lúc tạo Network Device ở bước 5

1754291044889.png


7. Cấu hình trên máy User và Demo​

Trên máy user, enable service Wired AutoConfig như hình bên dưới

1754291154515.png

Vào thay đổi settings trên cổng mạng, Control Panel > Network and Internet > Network and Sharing Center > Change adapter settings > Chọn cổng mạng > Chuột phải > Properties > Authentication > Settings

1754292503531.png


Tại Setting > Disable Verify the server... > OK

1754291564348.png


Tại Authentication > Additional Settings

1754291665043.png


Enable Specify authentication mode > User authentication > Replace credentials. Tại đây, hãy nhập account AD của bạn! > OK

1754291682821.png


1754291755488.png


Trong trường hợp bạn nhập đúng username/password, vào GUI > Monitoring > Live Monitoring > Access Tracker sẽ hiện log bạn đã được chấp nhận vào hệ thống mạng

1754291861061.png


Trong trường hợp tài khoản của bạn không có trong AD, sẽ trả về kết quả là Timeout và không được cung cấp dịch vụ

1754292079982.png


Trên Switch cũng sẽ báo lỗi không xác thực được

1754292110244.png


Và đó là cách triển khai 802.1X trên thiết bị Switch Layer 3 Cisco và ClearPass. Chúc các bạn thành công!
 

Đính kèm

  • 1754291314308.png
    1754291314308.png
    48.9 KB · Lượt xem: 0
  • 0 bytes · Lượt xem: 0
Sửa lần cuối:
Được quan tâm
Back
Top