iT邦幫忙

0

如何架設認證網卡放行上網伺服器

想要在學校架一台伺服器有認證功能,每個埠獨立於一個網卡,也就是說某網點就只能給某台電腦連線,其他電腦用這網點都無法上網,不知道該如何下手,求高手教學。

14
yesongow
iT邦大師 1 級 ‧ 2013-11-05 00:22:14
最佳解答

交換器請選用含有以下網管功能
1.802.1X
2.Port Security,並設定Max.Learning Address=1(這點,才能單孔配合單一網卡)
3.支援RADIUS認證

請自行架設認證主機,如AD or LDAP,
並安裝RADIUS認證的套件,以便提供Switch來認證!

--
一般都是採用較為簡單的方式,在對外閘道器(FW or 頻寬管理器)上,開啟認證
這樣,不管是有線網路or無線網路,只要認證過了,都可以上網,
管理人員也可以比較輕鬆,只要維護帳號清單,過期的帳號予以刪除,新來的同事給予建立帳號

2
iknowlab
iT邦研究生 4 級 ‧ 2013-11-04 21:38:32

你闡述的狀況與我的認知有點差異。
埠、網點這些名詞應該用在「集線器」、「路由器」、「交換器」等網路設備。
你又說要架設伺服器,讓我難以體會。
這問題應該是採用「網管型交換器」來處理。
至於要買多強的機器才符合,請其他網管專業邦友推薦吧!

2
炎之虛空
iT邦高手 3 級 ‧ 2013-11-05 15:15:49

不知道你是幾U在使用
假如50U以下
可以考慮ROUTER OS
或是採用RB650G
這都有內建RADIUS認證

我要發表回答

立即登入回答