锐捷AC控制器配置802.1X认证
配置要点
1、启用802.1x AAA认证
2、配置radius服务器IP及key
3、调用802.1x使用的认证列表等参数
4、WLAN启用802.1X
配置步骤
1、启用802.1x AAA认证
AC(config)#aaa new-model ---->启用AAA认证功能
AC(config)#aaa authentication dot1x default group radius ---->定义dot1x认证默认使用列表
AC(config)#aaa accounting network default start-stop group radius ---->定义用户上下线记账默认使用列表
2、配置radius服务器IP及KEY
AC(config)#radius-server host X.X.X.X key xxxxxxxx ---->配置radius服务器KEY及IP
AC(config)#ip radius source-interface vlan 90 ---->AC使用vlan 90 的IP地址和radius对接(vlan 90为举例)
3、调用802.1x使用的认证列表等参数
AC(config)#dot1x authentication default ---->dot1x认证使用默认列表
AC(config)#dot1x accounting default ---->dot1x审计使用默认列表
4、WLAN启用802.1X
!
wlan-config 1 test
ssid-code utf-8
!
AC(config)#wlansec 1 ---->对应wlan-config 1
AC(config-wlansec)# security rsn enable ---->启用WPA2认证
AC(config-wlansec)# security rsn ciphers aes enable ---->启用AES加密
AC(config-wlansec)# security rsn akm 802.1x enable ---->启用802.1X认证
AC(config-wlansec)#exit
参考链接:锐捷无线802.1X配置