Tự học ISE bài 2: Xác thực dot1x trong LAN
Máy PC Win7 sẽ cần nhập user/pass đúng mới vào được mạng, tránh trường hợp cố tình đặt IP tĩnh hoặc fake MAC .
Trên switch sww ta khai báo dùng xác thức dot1x
aaa new-model
radius server ISE1
address ipv4 192.168.200.100 auth-port 1812 acct-port 1813
key 123456
aaa group server radius ISE-GROUP
server name ISE1
aaa authentication dot1x default group ISE-GROUP
aaa authorization network default group ISE-GROUP
interface Ethernet0/1
switchport access vlan 101
switchport mode access
authentication port-control auto
dot1x pae authenticator
spanning-tree portfast edge
exit
int vlan 101
ip address 10.5.7.5 255.255.255.0
no shutdown
Trên ISE:
Phần nội dung này chỉ cho học viên
Trên Win 7 ép xác thực theo kiểu dot1x:
Bấm Setting:
Rút dây mạng ra cắm lại sẽ thấy nhảy ra 1 popup,
Điền user và pass vào, nếu đúng sẽ thấy card mạng được enable, còn sai sẽ báo authentication fail:
Như trên là okie.
Để xem log session xác thực ta vào Operation trên ISE:
Trên switch:
show dot1x all
show authentication session
=====================================================================
Khi mình đọc lí thuyết xong thì rất nhanh quên. Đó là lý do mình đã xây dựng Platform Lab Mô Phỏng CCNA CCNP trên web độc quyền. Thay vì chỉ đọc, bạn sẽ được tự tay thực hành trên một giao diện trực quan và sinh động, từ đó nhớ lâu; hiểu rõ luồng gói tin. Đây là 1 nền tảng giúp bổ trợ rất mạnh cho các khoá CCNA CCNP truyền thống
Vẫn còn thắc mắc? Đừng ngần ngại, hãy hỏi ngay trong Cộng đồng Network chuyên sâu nhất Việt Nam, nơi luôn có người sẵn sàng giúp đỡ bạn.
Xem thêm các clip mô phỏng mạng vui nhộn hứng thú tại TIKTOK CỦA MÌNH
Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT
- TRẮC NGHIỆM THỰC TẾ
- TÀI NGUYÊN LÀM LAB
- Giải thích lí thuyết dễ hiểu
- TỔNG ĐÀI
- WIFI
- CEH cho network admin
- CCNA HIỆU ỨNG ĐỘNG