中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术 > 网络 > 网络管理
实名认证解IP地址冲突和网络安全之困
http://www.edu.cn   2011-03-08 作者:刘坚强

字体选择:【大】 【中】 【小】

  SAM 系统规划及设置

  用户开户的方式

  采用批量导入的方式进行用户开户。

  将要开户的用户按一定的格式编辑成相应的文本文件,在管理界面中批量导入进行开户。

  1.在开户之前先要定义组,比如说办公的用户就划分为office组,家庭的划分为home组,学生的划分为student组等等,然后把个人的姓名拼音当做用户名,绑定IP地址,最后选择组(请个人账户的格式是用户名+IP地址+组)。

  此外,我们为什么没有绑定MAC地址,是因为如果用户电脑换了或者网卡换了就不能上网了,考虑到这原因,我们就没有绑定MAC地址,也是为了便于管理。

  2.接入交换机sam系统配置

  Switch#config t 进入全局配置层以后,配置以下:

  radius-server host 10.6.0.67----------配置认证服务器地址
  aaa authentication dot1x-------------开启认证
  aaa accounting server 10.6.0.67--------配置记账服务器
  aaa accounting--------开启记账
  dot1x client-probe enable-------开启户端探测
  dot1x probe-timer interval 30--------客户端与服务器交互时间
  dot1x probe-timer alive 90---------在线探测时间,即上面时间的三倍,交换机连续三次没收到客户端的交互报文,则认为客户端已下线
  dot1x timeout quiet-period 2---------服务器端报文重传间隔
  dot1x timeout tx-period 3----------报文重传间隔
  no dot1x re-authentication-------关掉重认证
  radius-server key znufesam--------配置认证KEY
  snmp-server community znufero rw------配置SNMP管理字
  interface fastEthernet 0/1 ----------进入端口模式
  dot1x port-control auto-------开启端口认证

  3.所有用户需要安装客户端,设置在网络中心注册的合法IP地址。打开认证软件就可以看到认证软件的界面。根据在网络中心签的入网协议上的用户名和密码,选择网卡类型(为什么要选择网卡类型,因为有些电脑是二个网卡,软件自己是识别不出来的,所以要选择填了正确IP地址的网卡),点击链接,那么你的电脑就会自动和SAM服务器“握手”,匹配是否合法,如果信息匹配成功,那么就可以正常上网了(这个匹配的时间就1-2秒钟)。

  4.部分用户可能觉得这样上网麻烦,那可以在这个用户参数设置里面把“保存密码”,“启动软件后自动认证”,“开机自动运行”这三项前面打勾,那么启动电脑,这个认证的软件就自动认证。

  方案实施后的效果

  自从校园网实施实名认证升级后,再也没有发生过IP地址冲突之类的事件,而且还限制了用户在办公室或者家里私自接内网,防止破坏校园网整体结构。

  在实施实名后,通过每个用户名和IP地址绑定,如果用户中毒或者是在网上发影响学校或者国家的帖子,可以找到他的IP地址,从而可以找到他本人。这样很大程度上解决了网络中心的安全隐患,也为网管人员减轻了不少工作负担!

  (作者单位为湖北省咸宁职业技术学院网络中心)

(文章来源:《中国教育网络》杂志2011年1月刊)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com