linux xclient 有基于H3C 802.1x协议,兼容至H3C iNode Client及H3C 802.1x 客户端的最新版本。
如果对安全要求不是很高,带宽也是在1Mbps-2Mbps之间的,可以选择使用VNC,VNC可以对数据进行压缩,使得传输的数据量比直接用SSH加密的小,但是缺点有一到两次机会让同意网段的计算机用sniffer窃听到用户名和密码。
优点:
1.Linux由众多微内核组成,其源代码完全开源。
2.Linux继承了Unix的特性,具有非常强大的网络功能,其支持所有的因特网协议,包括TCP/IPv4、TCP/IPv6和链路层拓扑程序等,且可以利用Unix的网络特性开发出新的协议栈。
3.Linux系统工具链完整,简单 *** 作就可以配置出合适的开发环境,可以简化开发过程,减少开发中仿真工具的障碍,使系统具有较强的移植性。
1.下载免费的mdc-ssd 802.1x认证客户端软件。目前的版本是:mdc-ssd-01.1.2-1.i386.rpm (见附件)2.安装mdc-ssd。由于mdc-ssd使用了TLS认证,所以需要一些SSL的库文件。如果您安装的时候提示需要安装libssl或libcrypto等软件包,请使用命令:"rpm -Uvh -nodeps mdc-ssd-01.1.2-1.i386.rpm"安装。同时在/usr/lib目录里,建立文件链接:cd /us/libln -s libssl.so libssl.so.1ln -s libcrypto.so libcrypto.so.13.配置mdc-ssd。cd /etc/mdc-ssd修改文件ifcfg,将id对应一栏的内容改成您的用户名。cd /etc/mdc-ssd/eth0修改chap-secrets文件,将系统自动添加的一个栏改成您的用户名和密码,中间的"*"不要动。您也可以只修改ifcfg文件,将id后面的默认口令设置为您的密码就可以了,chap-secrets文件就不需要修改了。注意:对于没有安装1.x版本SSL的系统,只能使用MD5-Challenge认证方法,不能使用TLS认证方法。如果您的接入系统是LAN或者 VDSL接入,应该没有问题。目前中国大陆基本上都使用MD5-Challenge认证。如果您使用的WLAN接入,则有可能采用TLS认证。TLS认证的配置比较复杂,需要从运营商获取安全证书。本文的配置只针对MD5-Challenge认证。已经验证的系统:RedHat 7.2(Kernel:2.4.10)、RedHat 7.3(Kernel 2.4.18-3)、RedHat 8.0, Mandrake 8.0、Mandrake 8.2如果您的内核版本低于2.4,可能会有问题,但是我没有实验过,没有环境。如果您是自己编译的内核,那么请您确认是否将网络配置中的"raw packet"编译,否则需要重新编译。使用方法:mdc-ssd分成两部分,一个守护进程和一个管理进程.首先起动守护进程,只有守护进程起动了,并且成功地与接入网络队接成功了,管理进程才能使用.还有一个叫做mdc-ssd 的认证工具!****由于现在校内上网采用的是802.1x认证,所以如何在Linux下认证上网也就成了一个很多人遇到的问题。IEEE 802.1x 称为基于端口的访问控制协议(Port based network access control protocol)。关于技术性的细节我们就不过仔细的讨论了,下面我们直接切入主题,讨论如何在Linux下进行认证上网。本文假设你已经了解linux shell的基本命令 *** 作,并且IP配置是正确的。而且本文省略了技术细节,仅叙述 *** 作步骤,所以,请严格按照步骤 *** 作。一.mdc-ssd
(1)下载mdc-ssd-01.1.2-1.i386.rpm软件包。
(2)安装mdc-ssd
进入mdc-ssd-01.1.2-1.i386.rpm所在的目录,键入命令
rpm -Uvh --nodeps mdc-ssd-01.1.2-1.i386.rpm
你可以见到进度条增长,等待mdc-ssd安装完成。
(3)待mdc-ssd安装完成以后,键入以下命令:cd /us/lib
ln -s libssl.so libssl.so.1
ln -s libcrypto.so libcrypto.so.1
(4)配置mdc-ssd
cd /etc/mdc-ssdvi ifcfg
对配置文件进行编辑
前面出现的一大片文字你可以不用去管,注意最后几行,应该是下面这样的
#if ap hp sp ms dp Tv Tf Tpa Tc id df
#--- -- -- -- -- -- -- -- -- --- -- --
eth0 120 30 120 3 13 1 /etc/mdc-ssd/eth0/trustedCA.pem - - username password
注意,红色部分就是你要进行修改的了
将“username”换成你的上网帐号,比如我的是dq121133
将“password”换成你的上网密码,比如123456
将“13”换成“4”
存盘,退出,OK了!
确保你的ip配置正确,和windows下的一样就可以了,在console下键入mdc-ssd
回车,把窗口最小化,但不要关掉了,你就可以试试看ping网关,一般情况下都能通了!
如果不通,按Ctrl+c,中止进程,然后重新运行mdc-ssd,多试几次,应该就可以了!
把“/usr/sbin/mdc-ssd &”加入/etc/rc.d/rc.local可以实现开机自动认证
可以通过天网搜索获得mdc-ssd!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)