Tự học ISE bài 2: Xác thực dot1x trong LAN

Máy PC Win7 sẽ cần nhập user/pass đúng mới vào được mạng, tránh trường hợp cố tình đặt IP tĩnh hoặc fake MAC .

Trên switch sww ta khai báo dùng xác thức dot1x

aaa new-model

radius server ISE1

 address ipv4 192.168.200.100 auth-port 1812 acct-port 1813

 key 123456

 

aaa group server radius ISE-GROUP

 server name ISE1

 

aaa authentication dot1x default group ISE-GROUP

aaa authorization network default group ISE-GROUP

 

interface Ethernet0/1

 switchport access vlan 101

 switchport mode access

 authentication port-control auto

 dot1x pae authenticator

 spanning-tree portfast edge

exit

 

int vlan 101

ip address 10.5.7.5 255.255.255.0

no shutdown

 

Trên ISE:

Phần nội dung này chỉ cho học viên

Trên Win 7 ép xác thực theo kiểu dot1x:

 

Bấm Setting:

 

 

Rút dây mạng ra cắm lại sẽ thấy nhảy ra 1 popup, 

Điền user và pass vào, nếu đúng sẽ thấy card mạng được enable, còn sai sẽ báo authentication fail:

 

Như trên là okie.

Để xem log  session xác thực ta vào Operation trên ISE:

 

Trên switch:

show dot1x all

show authentication session

 

=====================================================================

Khi mình đọc lí thuyết xong thì rất nhanh quên. Đó là lý do mình đã xây dựng Platform Lab Mô Phỏng CCNA CCNP trên web độc quyền. Thay vì chỉ đọc, bạn sẽ được tự tay thực hành trên một giao diện trực quan và sinh động, từ đó nhớ lâu; hiểu rõ luồng gói tin. Đây là 1 nền tảng giúp bổ trợ rất mạnh cho các khoá CCNA CCNP truyền thống

 

Vẫn còn thắc mắc? Đừng ngần ngại, hãy hỏi ngay trong Cộng đồng Network chuyên sâu nhất Việt Nam, nơi luôn có người sẵn sàng giúp đỡ bạn.

Xem thêm các clip mô phỏng mạng vui nhộn hứng thú tại TIKTOK CỦA MÌNH

 

Bài viết cùng danh mục