动态VLAN概述基于MAC地址的动态VLANVMPS基于用户的动态VLAN802.1XVMPS简介VMPS的组件VMPSServer:必须是CatOSSwitchVMPSClient:CatOS或者IOSSwitchTFTPServer:存放VMPSdatabaseVMPS组件VMPSServerCatalyst4000/5000/6000家族VMPSClientCatalyst家族TFTPServerUserPC基于Dot1x的动态VLAN实验拓扑图Catalyst3550SecureACSUserPC10.10.20.2/2410.10.20.60/24Fa0/24Fa0/1-20配置ACS服务器点击“NetworkConfiguration”添加一个AAA的客户配置ACS服务器输入AAA客户的名称和地址输入AAA客户的key选择所使用的认证
协议
离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载
为Radius(IETF)点击“submit+Restart”配置ACS服务器点击“InterfaceConfiguration”点击“Radius(IETF)”配置ACS服务器选择“64”、“65”、“81”点击“submit”(未给出图示)配置ACS服务器进入“UserSetup”,添加一个用户配置ACS服务器在“UserSetup”中设置用户的密码,并且将用户分配到相应的组中配置ACS服务器点击“GroupSetup”选择相应的用户组进行设置(editsettings)配置ACS服务器在“GroupSetup”中设置64、65、81选项,设置参数如图所示,其中81选项设置该用户组对应的VLAN-ID配置3550交换机swithc(config)#interfacevlan1switch(config-if)#ipaddress10.10.20.1255.255.0.0switch(config-if)#noshutdownswitch(config)#aaanew-modelswitch(config)#aaaauthenticationlogindefaultnoneswitch(config)#aaaauthenticationdot1xdefaultgroupradiusswitch(config)#aaaauthorizationnetworkdefaultgroupradiusswitch(config)#radius-serverhost10.10.20.60keyciscoswitch(config)#radius-servervsasendswitch(config)#dot1xsystem-controlswitch(config)#interfacerangefa0/1–10switch(config-if-range)#switchportmodeaccessswitch(config-if-range)#spanning-treeportfastswitch(config-if-range)#dot1xport-controlautoEND