RADIUS工作流程

Cal*_*dge 0 networking radius 802.1

我正在尝试通过 Radius 为我的网络创建一个身份验证系统。最终,我希望网络上的所有机器在获得对任何其他网络资源的访问权限之前都通过 Radius 进行身份验证,并且我希望能够记录每台机器的活动。

现在,婴儿的步骤。我有一台运行 Ubuntu 的 Linux 服务器,它连接到 TP-LINK 非托管交换机。连接到 TP-LINK 非托管交换机(这对我来说以后会不会有问题?),我有一台运行 Ubuntu 的服务器,成功安装了 RADIUS,并且 radtest 在本地主机上运行,​​一台运行 vista 的 Windows 笔记本电脑和一台 Macbook pro。

交换机为每台机器分配一个 IP,如下所示:169.254.108.110。至少在Macbook pro 和Ubuntu 服务器之间,它们可以互相ping 通。现在,我将如何通过 Macbook pro 在我的 Ubuntu 服务器上使用 Radius 进行身份验证?

Mik*_*eyB 7

你这样做是错的。

您应该获得支持 802.1X 身份验证的适当交换机并对其进行配置。它完全符合您的要求。

现在,至于“记录每台机器的活动”,您需要实际定义它。你:

  • 想要记录穿过线路的每个以太网数据包?
  • 想要跟踪哪些 CIFS 文件被打开?
  • 想要记录访问的每个网站?
  • 想要记录每个 TCP 连接?