- 华为无线dot1x+radius-server服务器服务对接部署
小翊ya!
网络
前提:AD域控已安装安装从属CA证书完成后,有个感叹号黄色提示,通知→配置目标服务器上的ActiveDirectory证书服务此处选中AD主控的计算机证书其他默认设置证书开始→Windows管理工具→组策略管理林域“域名”DefaultDomainPolicy右键编辑计算机配置→策略→Windows设置→安全设置→公钥策略→自动证书申请设置右键新建自动证书申请选择计算机安装和设置NPS服务器点击添
- 一次Dot1x认证/EAP认证/RADIUS交互-报文解析
fengxingzhe008
交互网络网络协议面试tcp/ip
个人认为,理解报文就理解了协议。通过报文中的字段可以理解协议在交互过程中相关传递的信息,更加便于理解协议。此处在于记录一次dot1x认证/EAP认证/RADIUS交互过程。关于IEEEDot1x的协议标准,可参考802.1X-2020-IEEEStandardforLocalandMetropolitanAreaNetworks–Port-BasedNetworkAccessControl。关于D
- 华为交换机配置联软802.1x认证
Richardlygo
华为网络设备华为
直接配置#vlan1000#domainuninac#dot1xenabledot1xauthentication-methodeap#radius-servertemplatedefaultradius-servertemplateuninacradiusradius-servershared-keycipher%^%#uN]"WCL`OV$+W2$F:%aR}/H;=4|"[~=(TdWwD>
- 无线服务器失败,某局点无线802.1x认证与第三方服务器对接失败问题处理经验案例...
翁达
无线服务器失败
收集AC配置,配置中客户未开启radius计费服务,只使用认证服务,查看AC配置发现服务模板下配置的1x认证密钥加密套件还配置了密钥,但实际1x认证时是不需要配置psk密钥的,删除PSK密钥配置:wlanservice-templatelattebankssidXXXXvlan72akmmodedot1xpreshared-keypass-phrasecipher$c$3$B6eoJ/L7cCmh
- 802.1X 时间参数测试(四)
软件测试之二叉树
802.1X有许多时间参数,这些时间参数决定了802.1X系统按照什么样的次序工作,在代码中他们被定义为定时器(timer)。H3C交换机dot1x的时间参数Configuration:TransmitPeriod30s,HandshakePeriod15sQuietPeriod60s,QuietPeriodTimerisdisabledSuppTimeout10s,ServerTimeout10
- 华为交换机5720S-52P-SI-AC配置文件
jekc868
华为
!SoftwareVersionV200R010C00SPC600#sysnameHUAWEI#dnsserver127.0.0.1#vlanbatch102030405060708090100vlanbatch120#authentication-profilenamedefault_authen_profileauthentication-profilenamedot1x_authen_pro
- WLAN AP安全策略中WPA认证与WPA2认证的差异
搞钱的阿泽
APAC组网基础知识点文章华为基本协议命令认识网络
一、安全策略WPA认证(PSK认证+TKIP加密)的案例组网需求:设备作为FATAP,为用户提供WLAN服务,用户可以搜索到名为huawei的无线网络,采用的安全策略为WPA-PSK认证+TKIP加密的方式。组网图如下:FATAP上的相关配置:#vlan102#dhcpenable//使能DHCP功能#dot1xenable//使能802.1x功能(PSK密钥交互承载在EAPOL报文之上,所以需要
- 锐捷无线AC基础命令
私の星
交换机计算机网络网络
无线基础配置wlan-config1DOT1X----配置无线信号ap-groupDOT1X----配置ap-group组interface-mapping110----将无线信号添加到ap-group组中ap-config0074.9c72.a356----进入apap-nameAP1----将ap命名为AP1ap-groupDOT1X----将ap-group组添加到ap中channel1、6
- 华为S3952交换机dot1x和mac绑定冲突问题
A04
华为S3952交换机,软件版本Version3.10,Feature1528L03,如果交换机的物理端口下配置了mac地址绑定,则会导致dot1x配置失效;虽然端口启用了dot1x,接入终端正常发起dot1x认证请求,dot1x认证不会成功,而且端口不受控,接入终端能够正常接入网络;只有将mac地址绑定配置删除,端口才会受控,才能正常进行dot1x认证,终端认证不通过则不允许接入网络。
- 项目实战--制作web管理锐捷交换机(一)
小人物哎
项目实战
最近,我们学院刚刚进行了计算机设计大赛,我却没什么可以拿出手的,所以心里想敲一个web管理交换机信息系统,这个思路是由我们网络中心的老师提出的,他给我们展示了php连接交换机并进行一些配置,包括查看是否配置dot1x,我对这个是深深佩服,也对它比较痴迷,所以这几天每天做一个每日总结,总结的过程中学习。首先,上一下代码,钱主任写的";}elseif(!$usenet){echo"连接交换机失败!";
- 个人整理的一些802.1x 认证方法
weixin_34174422
个人整理绝大多数来源于网络cisco现在强调nac但是他的两款产品camcas对于一般企业来说应该不想花钱于是基于802.1x+ACS就成了热门人选1:方法一基于mac的认证这种方法最简单也最麻烦部署简单维护麻烦主要过程基于mac的802.1x一.交换机配置aaanew-modelaaaauthenticationloginnoacslinenoneaaaauthenticationdot1xde
- Dot1X 认证过程分析(抓包)
无溪居士
前文介绍:EAP中继方式有多种认证方法:EAP-MD5、EAP-TLS(TransportLayerSecurity,传输层安全)、EAP-TTLS(TunneledTransportLayerSecurity,隧道传输层安全)和PEAP(ProtectedExtensibleAuthenticationProtocol,受保护的扩展认证协议):EAP-MD5:验证客户端的身份,RADIUS服务器
- Dot1X认证理论部分
无溪居士
一、802.1X协议802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口(accessport)访问LAN/WLAN。在获得交换机或者LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据
- pppoe、webportaldot1x认证对比
Galdys
CISCO技术文档
1.PPPOEPPPoE(Point-to-PointProtocoloverEthernet)协议,充分结合ethernet和ppp协议的特点,一个是可拓展性好、一个灵活的用户管理方式。如此,服务提供商在提供宽带业务服务的时候,就更加简易便捷,可以选择数字用户线、电缆调制解调器、无线连接。通过PPPoE(Point-to-PointProtocoloverEthernet)协议,服务提供商可以在
- 交换机dot1x认证配置
nmglwy
dot1x配置笔记
设备分配IP12.16.43.250vlan分配IP12.16.43.251华为交换机配置vlaninterfacevlanifxxvlanxxipaddress16.12.43.251255.255.255.0(vlanip在认证界面添加交换机参数使用)radius-serverradius-servertemplateradius1(自己起)radius-servershared-keycip
- H3CSE认证网络工程师视频课程-交换技术-宋文峰-专题视频课程
tonyaloe
视频教程H3CSE网络技术技术认证视频H3C认证
H3CSE认证网络工程师视频课程-交换技术—209人已学习课程介绍VLAN、IEEE802.1Q协议、GARP和GVRP协议。三层交换原理。STP、RSTP、MSTP基本原理。高可靠性技术的链路聚合,Smartlink,RRPP,VRRP等的基本原理。IGMP、PIM协议原理。园区网安全技术的介绍,包括AAA,Dot1x认证,端口安全及SSH安全登录等技术原理。园区网维护管理技术介绍,包括SNMP
- 详谈DHCP SNOOP等多方面的安全设置(2)
weixin_34216196
注意:1、VLAN2必须是在本交换机激活的,计划分配给游客使用;2?VLAN2信息不会被VTP传递出去Switch(config)#interface fa0/3 Switch(config-if)#dot1x default回到默认设置show dot1x [all] | [interface interface-id] | [statistics interface interface-id
- 交换机的安全:访问安全、端口安全、DHCP欺骗、DAI与IPSG、AAA、dot1x、SPAN、ACL
weixin_34194317
实验一:交换机的访问安全(1)拓扑图(2)配置IP地址S1(config)#interfacevlan1S1(config-if)#noshutdownS1(config-if)#ipaddress192.168.1.100255.255.255.0(3)在S1交换机上配置密码、login安全等S1(config)#enablesecretxu(配置enable密码,最好不要使用enablepas
- Brocade交换机实现802.1x认证
然后咧
BrocadeIPProducts
1、网络拓扑:PCClient------BrocadeSwitch------PCServer2、相关代码:!dot1x-enable#设置Radius认证的参数maxreq6re-authenticationtimeoutquiet-period30timeoutre-authperiod2000timeouttx-period60enableethe0/1/1ethe0/1/11#指定开启8
- 如何使用电脑连接上教三的BUPT-dot1x
kniost
咳咳,首先本着节约流量的想法,鄙人开始探究为何自己在教三连不上dot1x以及如何连上dot1x。在这里写下自己的探索经历,以留纪念。问题起因我发现各种智能手机连接上dot1x都是木有问题的,但是一上电脑就是不行,重复提示输入账号密码,而在教二教四的大部分教室电脑也是能连上的。所以我本来以为是教三的路由器什么的做了限制,直到想下载一个大的安装包,然后流量就跪了,教二木有插座,教四教室太少,于是开始研
- 细说802.1X协议(一)
软件测试之二叉树
最近花了一周的时间学习了802.1X协议,在这里做个学习总结。802.1X是基于Client/Server的访问控制协议,简称dot1x。通俗的讲,它是一种认证技术,怎么认证的?交换机上的一个端口连接到PC,开启交换机端口的802.1X功能,PC需要输入正确的用户名和密码通过服务器认证,才能访问网络。那么,我们所熟悉的PPPoE也是类似于这种方式的,他们有什么区别呢?先不说,我们接着讲802.1X
- H3C MSR3600 dot1x认证问题
杰1992
dot1x认证失败H3C
通过iNode认证通过以后,获取到地址,过一会儿弹出认证失败debug信息Dec2118:24:48:7792017bj.255XinYongKa.H3C3600ADOT1X/7/EVENT:PAEisinAuthenticatedstate:UserMAC=54ee-750c-f8c4,VLANID=20,Interface=GigabitEthernet0/7.Dec2118:24:48:77
- 网关认证
Rubber丶man
网关认证
从简单的cisco的端口安全到接口EOU认证,再到DOT1X认证在终端安全领域不断的交替更新。随着社会的不断发展,安全性的要求不断提升。终端规范化这种趋势在默默的进行着,同时***手段也是同步发展,使这个终端安全行业不断地发展。在中国,无现金支付已经成为潮流,能把这样一个系统做成潮流,也算是改变了生活的方式。在这样的一个环境中,无线的发展成为了一个启动器,推动着这个风车不断的转动。它将企业的安全带
- H3C 交换机802.1x认证配置
杰1992
交换机H3C认证配置H3C
dot1xdot1xauthentication-methodeap/*默认是chap认证,当时在客户的环境中使用的是默认的chap认证,但是802.1x不通过,改成eap认证就好了*/interfaceGigabitEthernet1/0/1portaccessvlan196dot1xdot1xmandatory-domainaaaradiusschemebj_radiusprimaryauth
- 二层、三层协议 初探
BigDeng_2014
IP类协议:DHCP(基于UDP)SNMP(基于UDP)ICMP(IP数据报文的数据部分)IGMP(IP数据报文的数据部分)TCPUDP非IP类协议:ARP(二层)DOT1X(二层)PPPOE(二层)----------------------------------------------------------------------------------------------------
- 华为dot1x认证测试配置
lovsn
huaweidot1x
[NW_HJ_NACC_5F-3_S3700]dcu#!SoftwareVersionV100R006C03sysnameNW_HJ_NACC_5F-3_S3700#info-centersourcedefaultchannel0trapstateofflevelwarning#vlanbatch9to11999#domainradius#dot1xenabledot1xauthenticatio
- aaa dot1x (cisco)
Cisco
aaa new-model &
- 思科eou配置
配置
aaa new-modelaaa group server radius dot1x server 134.160.148.85 auth-port 1812 acct-port 1813 server-private 134.160.148.85 auth-port 1812 acct-port 1813 key 123456!aaa authentication login
- 交换机安全 802.1X、port-security、DHCP SNOOP、DAI、VACL、SPAN RSPAN
海阔天空空
source网络安全局域网default交换机
端口和MAC绑定:port-security 基于DHCP的端口和IP,MAC绑定:ipsourceguard 基于DHCP的防止ARP攻击:DAI 防止DHCP攻击:DHCPSnooping cisco所有局域网缓解技术都在这里了! 常用的方式: 1、802.1X,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全;很多名字,有些烦
- 交换机安全 802.1X、port-security、DHCP SNOOP、DAI、VACL、SPAN RSPAN
海阔天空空
source网络安全局域网default交换机
端口和MAC绑定:port-security 基于DHCP的端口和IP,MAC绑定:ipsourceguard 基于DHCP的防止ARP攻击:DAI 防止DHCP攻击:DHCPSnooping cisco所有局域网缓解技术都在这里了! 常用的方式: 1、802.1X,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全;很多名字,有些烦
- 关于旗正规则引擎下载页面需要弹窗保存到本地目录的问题
何必如此
jsp超链接文件下载窗口
生成下载页面是需要选择“录入提交页面”,生成之后默认的下载页面<a>标签超链接为:<a href="<%=root_stimage%>stimage/image.jsp?filename=<%=strfile234%>&attachname=<%=java.net.URLEncoder.encode(file234filesourc
- 【Spark九十八】Standalone Cluster Mode下的资源调度源代码分析
bit1129
cluster
在分析源代码之前,首先对Standalone Cluster Mode的资源调度有一个基本的认识:
首先,运行一个Application需要Driver进程和一组Executor进程。在Standalone Cluster Mode下,Driver和Executor都是在Master的监护下给Worker发消息创建(Driver进程和Executor进程都需要分配内存和CPU,这就需要Maste
- linux上独立安装部署spark
daizj
linux安装spark1.4部署
下面讲一下linux上安装spark,以 Standalone Mode 安装
1)首先安装JDK
下载JDK:jdk-7u79-linux-x64.tar.gz ,版本是1.7以上都行,解压 tar -zxvf jdk-7u79-linux-x64.tar.gz
然后配置 ~/.bashrc&nb
- Java 字节码之解析一
周凡杨
java字节码javap
一: Java 字节代码的组织形式
类文件 {
OxCAFEBABE ,小版本号,大版本号,常量池大小,常量池数组,访问控制标记,当前类信息,父类信息,实现的接口个数,实现的接口信息数组,域个数,域信息数组,方法个数,方法信息数组,属性个数,属性信息数组
}
&nbs
- java各种小工具代码
g21121
java
1.数组转换成List
import java.util.Arrays;
Arrays.asList(Object[] obj); 2.判断一个String型是否有值
import org.springframework.util.StringUtils;
if (StringUtils.hasText(str)) 3.判断一个List是否有值
import org.spring
- 加快FineReport报表设计的几个心得体会
老A不折腾
finereport
一、从远程服务器大批量取数进行表样设计时,最好按“列顺序”取一个“空的SQL语句”,这样可提高设计速度。否则每次设计时模板均要从远程读取数据,速度相当慢!!
二、找一个富文本编辑软件(如NOTEPAD+)编辑SQL语句,这样会很好地检查语法。有时候带参数较多检查语法复杂时,结合FineReport中生成的日志,再找一个第三方数据库访问软件(如PL/SQL)进行数据检索,可以很快定位语法错误。
- mysql linux启动与停止
墙头上一根草
如何启动/停止/重启MySQL一、启动方式1、使用 service 启动:service mysqld start2、使用 mysqld 脚本启动:/etc/inint.d/mysqld start3、使用 safe_mysqld 启动:safe_mysqld&二、停止1、使用 service 启动:service mysqld stop2、使用 mysqld 脚本启动:/etc/inin
- Spring中事务管理浅谈
aijuans
spring事务管理
Spring中事务管理浅谈
By Tony Jiang@2012-1-20 Spring中对事务的声明式管理
拿一个XML举例
[html]
view plain
copy
print
?
<?xml version="1.0" encoding="UTF-8"?>&nb
- php中隐形字符65279(utf-8的BOM头)问题
alxw4616
php中隐形字符65279(utf-8的BOM头)问题
今天遇到一个问题. php输出JSON 前端在解析时发生问题:parsererror.
调试:
1.仔细对比字符串发现字符串拼写正确.怀疑是 非打印字符的问题.
2.逐一将字符串还原为unicode编码. 发现在字符串头的位置出现了一个 65279的非打印字符.
 
- 调用对象是否需要传递对象(初学者一定要注意这个问题)
百合不是茶
对象的传递与调用技巧
类和对象的简单的复习,在做项目的过程中有时候不知道怎样来调用类创建的对象,简单的几个类可以看清楚,一般在项目中创建十几个类往往就不知道怎么来看
为了以后能够看清楚,现在来回顾一下类和对象的创建,对象的调用和传递(前面写过一篇)
类和对象的基础概念:
JAVA中万事万物都是类 类有字段(属性),方法,嵌套类和嵌套接
- JDK1.5 AtomicLong实例
bijian1013
javathreadjava多线程AtomicLong
JDK1.5 AtomicLong实例
类 AtomicLong
可以用原子方式更新的 long 值。有关原子变量属性的描述,请参阅 java.util.concurrent.atomic 包规范。AtomicLong 可用在应用程序中(如以原子方式增加的序列号),并且不能用于替换 Long。但是,此类确实扩展了 Number,允许那些处理基于数字类的工具和实用工具进行统一访问。
 
- 自定义的RPC的Java实现
bijian1013
javarpc
网上看到纯java实现的RPC,很不错。
RPC的全名Remote Process Call,即远程过程调用。使用RPC,可以像使用本地的程序一样使用远程服务器上的程序。下面是一个简单的RPC 调用实例,从中可以看到RPC如何
- 【RPC框架Hessian一】Hessian RPC Hello World
bit1129
Hello world
什么是Hessian
The Hessian binary web service protocol makes web services usable without requiring a large framework, and without learning yet another alphabet soup of protocols. Because it is a binary p
- 【Spark九十五】Spark Shell操作Spark SQL
bit1129
shell
在Spark Shell上,通过创建HiveContext可以直接进行Hive操作
1. 操作Hive中已存在的表
[hadoop@hadoop bin]$ ./spark-shell
Spark assembly has been built with Hive, including Datanucleus jars on classpath
Welcom
- F5 往header加入客户端的ip
ronin47
when HTTP_RESPONSE {if {[HTTP::is_redirect]}{ HTTP::header replace Location [string map {:port/ /} [HTTP::header value Location]]HTTP::header replace Lo
- java-61-在数组中,数字减去它右边(注意是右边)的数字得到一个数对之差. 求所有数对之差的最大值。例如在数组{2, 4, 1, 16, 7, 5,
bylijinnan
java
思路来自:
http://zhedahht.blog.163.com/blog/static/2541117420116135376632/
写了个java版的
public class GreatestLeftRightDiff {
/**
* Q61.在数组中,数字减去它右边(注意是右边)的数字得到一个数对之差。
* 求所有数对之差的最大值。例如在数组
- mongoDB 索引
开窍的石头
mongoDB索引
在这一节中我们讲讲在mongo中如何创建索引
得到当前查询的索引信息
db.user.find(_id:12).explain();
cursor: basicCoursor 指的是没有索引
&
- [硬件和系统]迎峰度夏
comsci
系统
从这几天的气温来看,今年夏天的高温天气可能会维持在一个比较长的时间内
所以,从现在开始准备渡过炎热的夏天。。。。
每间房屋要有一个落地电风扇,一个空调(空调的功率和房间的面积有密切的关系)
坐的,躺的地方要有凉垫,床上要有凉席
电脑的机箱
- 基于ThinkPHP开发的公司官网
cuiyadll
行业系统
后端基于ThinkPHP,前端基于jQuery和BootstrapCo.MZ 企业系统
轻量级企业网站管理系统
运行环境:PHP5.3+, MySQL5.0
系统预览
系统下载:http://www.tecmz.com
预览地址:http://co.tecmz.com
各种设备自适应
响应式的网站设计能够对用户产生友好度,并且对于
- Transaction and redelivery in JMS (JMS的事务和失败消息重发机制)
darrenzhu
jms事务承认MQacknowledge
JMS Message Delivery Reliability and Acknowledgement Patterns
http://wso2.com/library/articles/2013/01/jms-message-delivery-reliability-acknowledgement-patterns/
Transaction and redelivery in
- Centos添加硬盘完全教程
dcj3sjt126com
linuxcentoshardware
Linux的硬盘识别:
sda 表示第1块SCSI硬盘
hda 表示第1块IDE硬盘
scd0 表示第1个USB光驱
一般使用“fdisk -l”命
- yii2 restful web服务路由
dcj3sjt126com
PHPyii2
路由
随着资源和控制器类准备,您可以使用URL如 http://localhost/index.php?r=user/create访问资源,类似于你可以用正常的Web应用程序做法。
在实践中,你通常要用美观的URL并采取有优势的HTTP动词。 例如,请求POST /users意味着访问user/create动作。 这可以很容易地通过配置urlManager应用程序组件来完成 如下所示
- MongoDB查询(4)——游标和分页[八]
eksliang
mongodbMongoDB游标MongoDB深分页
转载请出自出处:http://eksliang.iteye.com/blog/2177567 一、游标
数据库使用游标返回find的执行结果。客户端对游标的实现通常能够对最终结果进行有效控制,从shell中定义一个游标非常简单,就是将查询结果分配给一个变量(用var声明的变量就是局部变量),便创建了一个游标,如下所示:
> var
- Activity的四种启动模式和onNewIntent()
gundumw100
android
Android中Activity启动模式详解
在Android中每个界面都是一个Activity,切换界面操作其实是多个不同Activity之间的实例化操作。在Android中Activity的启动模式决定了Activity的启动运行方式。
Android总Activity的启动模式分为四种:
Activity启动模式设置:
<acti
- 攻城狮送女友的CSS3生日蛋糕
ini
htmlWebhtml5csscss3
在线预览:http://keleyi.com/keleyi/phtml/html5/29.htm
代码如下:
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>攻城狮送女友的CSS3生日蛋糕-柯乐义<
- 读源码学Servlet(1)GenericServlet 源码分析
jzinfo
tomcatWebservlet网络应用网络协议
Servlet API的核心就是javax.servlet.Servlet接口,所有的Servlet 类(抽象的或者自己写的)都必须实现这个接口。在Servlet接口中定义了5个方法,其中有3个方法是由Servlet 容器在Servlet的生命周期的不同阶段来调用的特定方法。
先看javax.servlet.servlet接口源码:
package
- JAVA进阶:VO(DTO)与PO(DAO)之间的转换
snoopy7713
javaVOHibernatepo
PO即 Persistence Object VO即 Value Object
VO和PO的主要区别在于: VO是独立的Java Object。 PO是由Hibernate纳入其实体容器(Entity Map)的对象,它代表了与数据库中某条记录对应的Hibernate实体,PO的变化在事务提交时将反应到实际数据库中。
实际上,这个VO被用作Data Transfer
- mongodb group by date 聚合查询日期 统计每天数据(信息量)
qiaolevip
每天进步一点点学习永无止境mongodb纵观千象
/* 1 */
{
"_id" : ObjectId("557ac1e2153c43c320393d9d"),
"msgType" : "text",
"sendTime" : ISODate("2015-06-12T11:26:26.000Z")
- java之18天 常用的类(一)
Luob.
MathDateSystemRuntimeRundom
System类
import java.util.Properties;
/**
* System:
* out:标准输出,默认是控制台
* in:标准输入,默认是键盘
*
* 描述系统的一些信息
* 获取系统的属性信息:Properties getProperties();
*
*
*
*/
public class Sy
- maven
wuai
maven
1、安装maven:解压缩、添加M2_HOME、添加环境变量path
2、创建maven_home文件夹,创建项目mvn_ch01,在其下面建立src、pom.xml,在src下面简历main、test、main下面建立java文件夹
3、编写类,在java文件夹下面依照类的包逐层创建文件夹,将此类放入最后一级文件夹
4、进入mvn_ch01
4.1、mvn compile ,执行后会在