- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通过RADIUS 服务器和无线控制器配置基于用户的ACL
介绍
本文介绍如何在 RADIUS 认证服务器和无线控制器(WLC)上配置基于用户的 ACL .
配置条件
必要条件
在配置前,请先确定掌握以下知识点:
(1) 使用 ACS 认证无线客户端
(2) LAP 和WLC
(3) 思科无线安全体系
使用说明
本文涉及的信息基于以下软件及硬件版本:
(1) 使用软件版本 的4400WLC
(2) 1000系列的LAP
(3) 使用软件 3.6的思科802.11a/b/g的无线客户端
(4) 软件版本 3.6 的思科无线客户软件(ADU)
(5) 软件版本 4.1 的思科准入控制软件ACS
(6) 使用软件版本12.4(11)T 的思科2800ISR 路由器
(7) 使用软件版本12.0(5)WC3b 的思科2900XL 交换机
文档中描述的是在实验环境,所有设备都是初始配置,请先确定各命令的意义,再做
配置。
规定
请参考以下网址,获得更多信息
/en/US/tech/tk801/tk36/technologies_tech_note09186a0080121a
c5.shtml
知识点
基于用户的 ACL 是思科无线认证体系中一部分,当用户进入某个 SSID 的 WLAN 时,通过
ALC 实施对用户的安全策略.
通 过 RADIUS 服 务 器 的 认 证 , 可 以 实 现 对 用 户 的 ACL 下 发 , 利 用 的 是
VSA(Airespace-ACL-Name Vendor Specific Attribute)属性.
这个属性标明应用给用户的 ACL 名称,在客户经过成功认证后,配置在认证服务器上
的ACL ,下发给相应的客户,它将覆盖任何应用在接口上的ACL 。
【译者注】如果使用基于用户的ACL ,要使用 802.1x 的认证功能
以下是使用VSA 属性发布 ACL 的格式。
0 1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Type | Length | Vendor-Id
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Vendor-Id (cont.) | Vendor type | Vendor length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| ACL Name...
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
• Type - 26 for Vendor-Specific
• Length - 7
• Vendor-Id - 14179
• Vendor type - 6
• Vendor length - 0
• Value - A string that includes the name of the ACL to use for the client.
The string is case sensitive.
网络拓扑
WLC 和 LAP 为部门 A 和部门 B 提供无线服务,所以无线客户使用相同的 SSID 准入
无线网络
通过使用 LEAP 的认证方法,为无线客户端做认证,ACS 作为认证服务器,WLC ,LAP
以及ACS 通过二层交换机连接。
路由器 R1
您可能关注的文档
最近下载
- 初级育婴员初级育婴员ppt课件完整版.pptx VIP
- 2023年山东省曲阜市中考物理真题(历年真题)附答案详解.docx VIP
- 杜邦TPO防水衬垫系统超详细介绍.pdf VIP
- 2025儿童康复医学专业医疗质量控制指标专家建议解读课件.pdf
- 《事业单位工作人员处分规定》(2023)课件.ppt VIP
- GB50032-2003:室外给水排水和燃气热力工程抗震设计规范.pdf VIP
- 2026年上海高三物理高考重点知识点归纳总结(复习必背) .pdf
- 化工过程安全管理导则AQT 3034—2022知识培训.pptx VIP
- 天然气分输站流程整改施工方案.doc
- YY_T 1910-2023 用于增材制造的医用β-磷酸三钙粉末.pdf
文档评论(0)