通过RADIUS服务器和无线控制器配置基于用户ACL.pdfVIP

通过RADIUS服务器和无线控制器配置基于用户ACL.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通过RADIUS 服务器和无线控制器配置基于用户的ACL 介绍 本文介绍如何在 RADIUS 认证服务器和无线控制器(WLC)上配置基于用户的 ACL . 配置条件 必要条件 在配置前,请先确定掌握以下知识点: (1) 使用 ACS 认证无线客户端 (2) LAP 和WLC (3) 思科无线安全体系 使用说明 本文涉及的信息基于以下软件及硬件版本: (1) 使用软件版本 的4400WLC (2) 1000系列的LAP (3) 使用软件 3.6的思科802.11a/b/g的无线客户端 (4) 软件版本 3.6 的思科无线客户软件(ADU) (5) 软件版本 4.1 的思科准入控制软件ACS (6) 使用软件版本12.4(11)T 的思科2800ISR 路由器 (7) 使用软件版本12.0(5)WC3b 的思科2900XL 交换机 文档中描述的是在实验环境,所有设备都是初始配置,请先确定各命令的意义,再做 配置。 规定 请参考以下网址,获得更多信息 /en/US/tech/tk801/tk36/technologies_tech_note09186a0080121a c5.shtml 知识点 基于用户的 ACL 是思科无线认证体系中一部分,当用户进入某个 SSID 的 WLAN 时,通过 ALC 实施对用户的安全策略. 通 过 RADIUS 服 务 器 的 认 证 , 可 以 实 现 对 用 户 的 ACL 下 发 , 利 用 的 是 VSA(Airespace-ACL-Name Vendor Specific Attribute)属性. 这个属性标明应用给用户的 ACL 名称,在客户经过成功认证后,配置在认证服务器上 的ACL ,下发给相应的客户,它将覆盖任何应用在接口上的ACL 。 【译者注】如果使用基于用户的ACL ,要使用 802.1x 的认证功能 以下是使用VSA 属性发布 ACL 的格式。 0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Type | Length | Vendor-Id +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Vendor-Id (cont.) | Vendor type | Vendor length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | ACL Name... +-+-+-+-+-+-+-+-+-+-+-+-+-+-+- • Type - 26 for Vendor-Specific • Length - 7 • Vendor-Id - 14179 • Vendor type - 6 • Vendor length - 0 • Value - A string that includes the name of the ACL to use for the client. The string is case sensitive. 网络拓扑 WLC 和 LAP 为部门 A 和部门 B 提供无线服务,所以无线客户使用相同的 SSID 准入 无线网络 通过使用 LEAP 的认证方法,为无线客户端做认证,ACS 作为认证服务器,WLC ,LAP 以及ACS 通过二层交换机连接。 路由器 R1

文档评论(0)

天马行空 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档