设为首页 收藏本站
查看: 8507|回复: 6

[经验分享] 华为AD+NPS+DHCP+MAC地址认证配置(一)Windows篇

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-8-28 09:13:10 | 显示全部楼层 |阅读模式

创建角色AD、DHCP、NPS

作者:闫欢

Q Q:253408824


一、 准备工作

1. AD Windows Server 2008 R2服务器:创建域帐号和组

硬件需求:

内存:2G以上

硬盘:20G以上

CPU:1.4GHz(X64架构)

2. NPS:通过NPS做访问策略

3. DHCP:验证通过后分配172.16.0.0/24地址,验证不通过分配192.168.0.0/24地址

4. 网络设备华为S5700,业务vlan100,guest vlan90

二、 需求

1、 拓扑图

1761673_1377596215DJhc.jpg

2、 MAC地址认证配置需求:

用户 MAC认证成功后获取172.16.0.0/24的地址

用户MAC认证失败后获取guest-vlan 192.168.0.0/24的地址


三、 开始配置

首先安装AD 2008 R2,本地网卡IP地址设置为静态

执行命令dcpromo

1761673_1377596216EL7T.png

点击下一步

1761673_13775962161uLV.png

点击 在新林中新建域 ,下一步

1761673_1377596216gAUA.png

输入要创建的域名,下一步

1761673_1377596216bHsz.png

林功能级别选择Windows Server 2008 R2,下一步

1761673_13775962171CJD.png

勾选DNS,下一步

1761673_1377596217vz9T.png

下一步……直到安装完成,重启服务器

AD 2008 R2创建成功

四、 创建组, 命名为mac-authen

1761673_1377596217zyrK.png

1761673_1377596218nsXc.png

4.1修改组策略,将密码策略中“密码必须符合复杂要求”禁用,否则用MAC地址作为密码会不符合组策略要求

1761673_1377596218ZBC5.jpg

在组策略对象右击新建策略,命名为密码策略

1761673_1377596218CYeZ.jpg 1761673_1377596218u8FL.png

在新建的策略上右击选择编辑

1761673_1377596219DD49.png

点击密码必须符合复杂要求的属性,定义策略设置,选择已禁用

1761673_1377596219EzMR.jpg

关闭此对话框,返回到组策略管理,在刚刚创建的策略上右键复制,在test.com下粘贴此条策略的链接

1761673_13775962193Ko6.png

关闭后,在运行里输入gpupdate /force,刷新组策略,之后域帐号的密码就可以随意输入了

1761673_1377596219D3yG.png

4.2创建用户,用户名密码均为12位小写16进制MAC地址,

1761673_1377596219ag8T.png

勾选用户不能更改密码、密码永不过期,下一步,完成

1761673_13775962235SLt.png

用户属性为通过NPS网络策略控制访问,不回拨

1761673_1377596223miGG.png

4.3将用户的mac地址加入到mac-authen组中

1761673_1377596223Qdyv.jpg

此时域相关设置完毕

五、 添加角色 网络策略和访问服务并设置

1、安装角色

1761673_1377596223cxop.png 1761673_1377596224FMl1.jpg

下一步,下一步,勾选网络策略服务器

1761673_1377596224WPAv.jpg

下一步,安装

1761673_1377596224kEvN.jpg

安装成功,关闭

1761673_1377596224CHCu.jpg

2配置NPS策略,


(1)网络策略新建,名称:mac-authen,下一步

1761673_1377596225juVw.png

添加条件

1761673_1377596225d2Zr.jpg

选择NAS端口类型,其中普通802.1x连接岁的类型选择Ethernet,确定

1761673_13775962250VIC.jpg 再次添加用户组,为mac-authen,下一步,下一步

1761673_1377596225XCUZ.jpg

将默认选项取消,选择未加密身份验证

1761673_1377596226Wcrf.jpg

下一步,下一步,直到完成

1761673_1377596226Ewtc.jpg

RADIUS客户端 新建,将需要做mac地址认证的交换机ip添加,并设置共享机密为test.com

1761673_1377596226k4TL.png

配置完成

六、 安装最后一个角色DHCP服务器,并配置


1安装角色DHCP

1761673_1377596227YGqP.jpg

下一步,下一步

1761673_1377596227UjhR.jpg

父域添加上面创建的test.com,DNS填本机

1761673_1377596227rGS9.jpg

下一步,下一步,完成

1761673_1377596228pFAT.jpg

2配置DHCP服务器

(1)、新建作用域

1761673_1377596228HyKa.png

此作用域供给VLAN 100使用,下一步

1761673_1377596228fLB9.png

起始地址为172.162.0.1,结束地址172.16.0.253,掩码24位

1761673_1377596228AQOd.png

下一步,下一步,配置网关,为172.16.0.254,

1761673_13775962290h1R.png

配置DNS地址为本机,下一步

1761673_1377596229EfzB.png

下一步,下一步,完成

1761673_1377596229tCYi.png

按照以上方法,再次创建作用域,供给guest vlan 90使用

1761673_1377596230Buaq.png

1761673_1377596230QXZD.png

下一步,下一步,添加网关地址172.16.223.254

1761673_13775962300GCw.png

添加DNS地址,本机

1761673_1377596230Mkjo.png

下一步,下一步,完成

1761673_1377596231MRkZ.png

Windows Server 2008 端,所有配置已完毕。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-8765-1-1.html 上篇帖子: H3C交换机s5500Web登录配置 下篇帖子: 华为AD+NPS+DHCP+MAC地址认证配置(二)华为篇 Windows 华为 认证

尚未签到

发表于 2013-8-28 12:23:10 | 显示全部楼层
漏洞与补丁齐飞,蓝屏共死机一色!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-28 16:11:02 | 显示全部楼层
我真想亲口管你爷爷叫声:爹!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-28 21:39:11 | 显示全部楼层
下雨了,别忘了打伞,湿身是小,淋病就麻烦啦*^_^*

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-29 02:45:52 | 显示全部楼层
人生自古谁无死,啊个拉屎不用纸!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-29 06:01:00 | 显示全部楼层
此地禁止大小便,违者没收工具。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-30 00:25:41 | 显示全部楼层
我不在江湖,但江湖中有我的传说。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表