当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 设备情况:* Cisco Catalyst 2950T-24交换
 

 

    摘要:问:有没有简单的工具和办法啊?做好脚本,自动在n台左右的cisco交换机上自动按照脚本执行,然后返回结果? 方法一、把交换机的配置文件下载,修改后上传到n台交换机上。然后重启或者copy start run。 方法二、在windows下面建个bat文件,里面的内容和你telnet到交换机进行修改所用的命令时一样的,只不过ip地址需要该n次,比较麻烦。然后运行bat文件即可。 方法三、使用cisco......
 ·关于ppp multilink协议的配置    »显示摘要«
    摘要:使用2个e1捆绑实现4m的数据传输,现把文档写出来供大家参考。ppp multilink协议(mp)是otocal/04314.htm" target="_blank">ppp(点对点协议)的扩展,它具有绑定两条或多条同步并行连接的能力。所产生的虚拟连接拥有的带宽等于各条独立连接的带宽的总和。ppp包含有用来重组和排序的信息。mp在需要时可以把包切割成碎片(fragment)以符合mtu(最......


以太网交换机使用PEAP及EAP-TLS协议进行802.1x认证

设备情况:

* 一台windows 2000 server sp1服务器做为ad server及ca server 【程序编程相关:配置以太网信道在运行集成的 Cisco

* cisco catalyst 2950t-24交换机,version 12.1(22)ea1b 【推荐阅读:Catalyst 6000上的QoS策略

* 一台windows xp sp2工作站做为终端接入设备r>* cisco secure acs for windows version 3.2.3 【扩展信息:OSPF的初始配置在点到点链路

* 一台windows 2000 server sp4服务器做为acs server

严重警告:因为ms ca证书服务的一个缺陷,在某些客户机上使用web页面进行证书申请时会出现“downloading activex control”提示信息后不能继续下一步的错误,请参阅ms qb323172下载相关补丁进行处理,并请参阅文末的tips:

http://support.microsoft.com/default.aspx?...kb;en-us;330389

http://support.microsoft.com/default.aspx?...kb;en-us;323172

拓扑图见下:

560)this.style.width=560; onmousewheel = javascript:return big(this) style="width: 492px; height: 331px" onclick="javascript:window.open(/fsmanage/roupimages/200491316621.jpg,,scrollbars=1,toolbar=0,resizable=1,menubar=0,directories=0,status=0)" height=349 src="/files/uploadimg/20060704/1054270.jpg" width=502 onload="javascript:if(this.width > screen.width-300)this.width = (screen.width-300)" border=0>

传统802.1x认证采用md5-challenge认证,用户在接入网络时需输入用户名与口令,安全性也相对薄弱.peap与eap-tls都是利用了 tls/ssl隧道,peap只使用了服务器端的认证,只是服务器端拥有证书并向用户提供证明,而eap-tls使用了双向认证,acs服务器与客户端均拥有证书并进行相互间的身份证明.

一.配置secure acs

1.在acs服务器上申请证书

在ad server上做好ad安装及证书服务设置后,在acs服务器浏览器上键入http://192.168.168.196/certsrv进入证书web申请页面,登录用户采用域管理用户账号.

选择“request a certificate→advanced request→submit a certificate request to this ca using a form”,接下来certificate template处选择“web server”,name:处填入“testacs”,key options:下的key size:填入“1024”,同时勾选“mark keys as exportable”及“use local machine store”两个选项,然后submit.
...   下一页
 ·路由器故障解决    »显示摘要«
    摘要: 这两天我们的国际专线极不稳定,为了确认线路不稳定的故障点 分析原因,引发了我对路由器故障的强烈兴趣,摘录部分文章如下. cisco2610,使用erase flash 命令。重起后变为rommon 1 > 怎样可以恢复。 我下载了一个c2600-i-mz.121-3.t的文件,怎么传到路由器里去呀!(我现在用console口连接) pc机需要一个tftp server 的软件 r>......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE