Инструкция для D-LINK DWS-3024

(скачивание инструкции бесплатно)
Формат файла: PDF
Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.
Дополнительно: Чтение инструкции онлайн
background image

106

© 2001- 2011 D-Link Corporation. All Rights Reserved.

Configuration Guide

simpler. At the start of service for a user, the RADIUS client that is configured to use 
accounting sends an accounting start packet specifying the type of service that it will deliver. 
Once the server responds with an acknowledgement, the client periodically transmits 
accounting data. At the end of service delivery, the client sends an accounting stop packet 
allowing the server to update specified statistics. The server again responds with an 
acknowledgement.

802.1x Network Access Control Example

This example configures a single RADIUS server used for authentication and accounting at 
10.10.10.10. The shared secret is configured to be 

secret

. The process creates a new 

authentication list, called radiusList, which uses RADIUS as the authentication method. This 
authentication list is associated with the 802.1x default login. 802.1x port based access control 
is enabled for the system, and interface 0/1 is configured to be in force-authorized mode 
because this is where the RADIUS server and protected network resources are located. 

Figure 60. 

DWS-3000 with 802.1x Network Access Control

If a user, or supplicant, attempts to communicate via the switch on any interface except 
interface 0/1, the system challenges the supplicant for login credentials. The system encrypts 
the provided information and transmits it to the RADIUS server. If the RADIUS server grants 
access, the system sets the 802.1x port state of the interface to authorized and the supplicant is 
able to access network resources.

config

radius server host auth 10.10.10.10

radius server key auth 10.10.10.10

secret

secret

radius server host acct 10.10.10.10

radius server key acct 10.10.10.10

secret

secret

radius accounting mode

authentication login radiusList radius

dot1x defaultlogin radiusList

dot1x system-auth-control

interface 0/1

dot1x port-control force-authorized

exit

exit

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
Оглавление инструкции

Document Outline