802.1X配置举例

本节列举一个802.1X认证的典型配置示例。

对通过Hillstone设备上网的用户进行控制,控制方式为基于MAC802.1X认证,认证服务器为本地服务器local。认证通过,允许用户通过端口ethernet0/0访问网络,否则禁止其访问。组网图如下:

请按照以下步骤进行配置:

第一步:创建用户。

  1. 访问“用户用户”,进入用户列表页面。
  2. <AAA服务器>下拉菜单中选择local,然后点击<用户列表>中的『新建用户』按钮,进入新建用户页面。具体配置信息如下:
  1. 点击『确定』按钮。

第二步:创建角色,并配置角色映射规则。

  1. 访问“用户角色”,进入角色列表页面。
  2. 点击<角色列表>中的『新角色』按钮,进入新角色配置页面。在<角色名称>文本框中输入role1
  3. 点击『确定』按钮,返回角色列表页面。
  4. 点击<角色列表>中的『新角色映射』按钮,进入新角色映射配置页面。具体配置信息如下:
  1. 点击『确定』按钮。

第三步:配置AAA服务器。

  1. 访问“用户AAA服务器”,进入AAA服务器列表页面。
  2. 在<AAA服务器列表>栏中,点击AAA服务器local相应的『编辑』按钮,进入AAA服务器配置页面。
  3. 在<角色映射规则>下拉菜单中选择test
  4. 点击『确定』按钮。

第四步:将接口绑定到安全域并配置接口的IP地址。

  1. 访问“网络接口”,进入接口列表页面。
  2. 点击接口列表中ethernet0/0相对应的『编辑』按钮,进入接口基本配置页面。具体配置信息如下:
  1. 点击『确定』按钮保存所做配置并返回主配置页面。
  2. 点击接口列表中vswitchif1相对应的『编辑』按钮,进入接口基本配置页面。具体配置信息如下:
  1. 点击『确定』按钮保存所做配置并返回主配置页面。
  2. 点击接口列表中ethernet0/1相对应的『编辑』按钮,进入接口基本配置页面。具体配置信息如下:
  1. 点击『确定』按钮。

第五步:创建并配置802.1X profile

  1. 访问“网络802.1XProfile”,进入802.1X Profile列表页面。
  2. 点击『新建』按钮,进入802.1X Profile配置页面。具体配置信息如下:
  1. 点击『确定』按钮。

第六步:配置802.1X认证端口。

  1. 访问“网络接口”,进入接口列表页面。
  2. 点击接口列表中ethernet0/0相对应的『编辑』按钮,进入接口基本配置页面。点击页面左上方的『高级配置』标签,进入高级配置页面。具体配置信息如下:
  1. 点击『确定』按钮。

第七步:配置策略规则。

  1. 访问“防火墙策略”,进入策略列表页面。
  2. 在策略列表<源安全域>下拉菜单中选中“trust”,<目的安全域>下拉菜单中选中“untrust”,并点击『新建』按钮,主窗口显示策略基本配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的策略添加进系统并且显示在策略列表中。