本帖最后由 薯薯 于 2011-5-17 09:35 编辑
近期FZ-BOOTCAMP45进行得如火如荼,在交换部分有些伙伴初次接触VMware,在虚拟机环境下搭建AAA拓扑遇到一点苦难,花了点时间做了份实验报告,希望能给大家提供点帮助。
报告中如有错误希望能来与我交流指出,授权和记账部分之后更新。
此份实验需求:
1)在GNS3上搭建拓扑,使用VMware模拟服务端(Windows Server2003)与用户端(Windows XP),通过VMnet桥接至客户端与网关路由器。 2)二层交换机作为客户端,端口开启802.1X认证,并配置管理IP,当用户端连接上时要求进行身份验证。 3)网关路由作为用户端与服务端的网关,二层交换机的两个端口都属于VLAN 10。 4)服务端安装Cisco ACS,并配置AAA认证,当客户端发送身份验证信息时进行认证。 *5)拓展:网关路由器开启DHCP服务,在用户端认证成功后能够自动获取IP地址。 *6)拓展:使用AAA服务器,实现授权与计费的功能。(此两个功能暂未写入报告)
该贴已经同步到 薯薯的微博 |