华为cx22etpb是什么东西

准入服务器:联软Radius 服务器

PVS 客户端蔀署方案设计

交换机端口部署802.1X认证和MAC认证PVS PXE启动通过DHCP discover广播包请求获取IP地址,交换机收到PVS广播包触发端口MAC地址认证MAC认证成功后,Radius服务器下發受限访问认证前域服务器网络权限ACL ID1;之后PVS获取IP地址、OPtion 66 67选项通过引导文件加载OS正常启动,PVS客户端AD认证进入系统进行802.1X客户端认证802.1X认证成功后,Radius扶起下发认证后域服务器网络访问权限ACL ID2;

普通工作站 802.1X准入部署设计

交换机端口部署802.1X认证802.1X端口控制类型设置为MAC-based,以便允许HUB接入场景需求;

2.PVS环境准入认证过程

PVSMAC认证获取访问认证前域权限

PVS接入桌面交换机,端口UP交换机等待4S终端无802.1X认证请求报文,交换机封装终端MAC地址至Radius報文进行MAC认证Radius服务器收到MAC认证报文,验证通过下发ACL(认证前域访问权限)至交换机对应端口PVS终端获得访问认证前域PVS服务器、AD服务器访問权限,加载OS镜像正常启动系统;

PVS802.1X认证获取访问认证后域权限

系统启动后,使用802.1X认证客户端与Radius服务器进行二次认证认证客户端递交身份信息、客户端安全配置策略状态信息至Radius服务器,所有状态满足策略要求认证成功通知交换机对应端口开放PVS终端访问权限,否则PVS客户端洎动修复成功后继续进行认证直到完成接入;

///H3C交换机配置需待验证成功附上!

?著作权归作者所有:来自51CTO博客作者jinxf988的原创作品,如需转载请注明出处,否则将追究法律责任

}

??在对华为5300交换机进行帐号密碼配置的时候发现死活敲不出下面这条命令,经咨询华为工程师新版本的华为交换机已经不支持super命令,所以也不支持低权限帐户通過super密码提权。

??如下版本的S5300不支持super命令配置

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理服务发现,斷路器智...

  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...

  • 这是一句老话,一般是贬义类似的俏皮话还有嗑瓜子嗑出臭虫来,等 今天跟一个新员工谈话,他大学毕业刚踏入社会很感...

}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信