802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置

 本文转载自:http://www.iyunv.com/thread-7865-1-1.html

基于802.1x+AD+NPS+DHCP动态下发VLAN配置

作者:闫欢

                        Q  Q:253408824


一、准备工作

1.AD Windows Server 2008 R2服务器:创建域帐号和组

硬件需求:

内存:2G以上

硬盘:20G以上

CPU:1.4GHz(X64架构)

2.NPS:通过NPS做访问策略

3.DHCP:验证通过后分配ip地址

4.网络设备H3C S5120、华为S5700、华为S7712


二、开始安装

首先安装AD 2008 R2,IP地址设置为静态

执行命令dcpromo

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第1张图片

点击下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第2张图片

点击 在新林中新建域 ,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第3张图片

输入要创建的域名,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第4张图片

林功能级别选择Windows Server 2008R2,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第5张图片

勾选DNS,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第6张图片

下一步……直到安装完成,重启服务器

AD 2008 R2创建成功


三、创建域账户和组,设置属性

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第7张图片

1创建用户huan.yan密码abcd.1234

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第8张图片

下一步,用户huan.yan 创建完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第9张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第10张图片

2创建用户obama密码abcd.1234

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第11张图片

下一步,用户obama 创建完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第12张图片

设置用户拨入属性通过NPS网络策略控制访问

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第13张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第14张图片

完成


3创建组:IT运营,将用户huan.yan加入到该组

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第15张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第16张图片

将huan.yan加入IT运营组

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第17张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第18张图片

4创建组:美国总统,将用户obama加入到该组

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第19张图片

将用户obama加入美国总统组


802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第20张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第21张图片

域用户和组设置完成


四、添加角色网络策略和访问服务并设置

1、安装角色


802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第22张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第23张图片


下一步,下一步,勾选网络策略服务器

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第24张图片

下一步,安装

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第25张图片

安装成功,关闭

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第26张图片

2配置NPS策略,选择用户802.1xRADIUS服务器,配置802.1x

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第27张图片


(1)选择安全有线连接,名称:IT运营,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第28张图片

RADIUS客户端,点击添加

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第29张图片

添加需要验证交换机IP地址,共享机密为test.com,确定,下一步


802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第30张图片

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第31张图片


配置身份 选择EAP(PEAP),点击配置 ,证书颁发给 本地主机,EAP类型使用默认,确定

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第32张图片

添加用户组IT运营,确定

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第33张图片

配置流量控制,点击 配置

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第34张图片

按照以下参数设置,其中Group-ID为下发的VLAN ID 222

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第35张图片

确定,下一步,完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第36张图片

(2)按照如上方法,创建策略,名称:美国总统,下一步……, 需要验证交换机IP地址,共享机密test.com

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第37张图片

将美国总统组添加,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第38张图片

配置流量控制,如下,Group-ID 为VLAN 223

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第39张图片

配置完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第40张图片

五、安装最后一个角色DHCP服务器,并配置


1安装角色DHCP

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第41张图片

下一步,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第42张图片

父域添加上面创建的test.com,DNS服务器填本机

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第43张图片

下一步,下一步,完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第44张图片

2配置DHCP服务器

(1)、新建作用域


802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第45张图片

此作用域供给VLAN222(IT运营)使用,下一步802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第46张图片

起始地址和为172.16.222.1,结束地址172.16.222.253,掩码24位

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第47张图片

下一步,下一步,配置网关,为172.16.222.254,

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第48张图片

配置DNS地址为本机,下一步

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第49张图片

下一步,下一步,完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第50张图片

按照以上方法,再次创建作用域,供给VLAN 223使用

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第51张图片

下一步,下一步,添加网关地址172.16.223.254

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第52张图片

添加DNS地址,本机

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第53张图片

下一步,下一步,完成

802.1x+AD+DHCP+NPS动态下发vlan Windows Server 2008端配置_第54张图片

Windows Server 2008 端,所有配置已完毕。


以前发过的博客,被热心网友改了名字发布到了其他网站,能否评论下,带着文章出处,珍惜一下我的劳动成果。
如今华三、华为、思科802.1x结合NPS、AD和DHCP动态下发vlan已经都搞了一遍,感觉这个东西,理解了就很好配置,另外windows server 2003/2008/2012的配置相似,但有的功能分布在了不同的菜单,只需要按照顺序以此点过一遍就好。感谢大家来捧我的场,如需帮助请加我的QQ253408824。

你可能感兴趣的:(windows,server,2008端配置)