使用思科身份服务引擎的网络访问设备.PDFVIP

使用思科身份服务引擎的网络访问设备.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用思科身份服务引擎的网络访问设备.PDF

使用思科身份服务引擎的网络访问设备 配置文件 安全访问操作指南系列 安全访问操作指南 目录 第1 章 网络访问设备配置文件3 关于网络访问设备配置文件3 自定义网络访问设备配置文件 3 第2 章 自定义配置文件创建步骤 4 概述 4 建议程序 4 收集信息 4 设备配置 4 配置文件创建和分配 4 策略配置 4 第3 章 RADIUS 字典 5 确定是否需要导入字典 5 导入RADIUS 字典 5 第4 章 定义自定义配置文件 7 创建新的配置文件条目 7 支持的协议 8 RADIUS 字典 8 流程类型条件 8 属性别名 9 主机查询 9 权限10 授权变更(CoA) 11 URL 重定向12 生成策略元素13 Summary 14 第5 章 使用网络设备配置文件15 分配NAD 配置文件15 身份验证/授权条件16 授权配置文件17 验证行为19 © 2015 思科系统公司 第2 页 安全访问操作指南 第1 章网络访问设备配置文件 关于网络访问设备配置文件 思科身份服务引擎(ISE) 引入了对某些非思科网络访问设备(NAD) 的支持。ISE 使用网络访问设备配置文件 表示NAD 的功能和要求,ISE 使用这些功能和要求来启用MAB 、访客、自带设备和终端安全评估等流程。 ISE 2.0 随附许多位于“网络资源”(Network Resources) 下的内置NAD 配置文件: 图1. 内置NAD 配置文件 自定义网络访问设备配置文件 本指南介绍在内置配置文件不足的情况下如何创建自定义NAD 配置文件。NAD 将启用的ISE 流程数取决于 NAD 的功能。 对于访客、自带设备和终端安全评估等复杂流程,设备需要支持RFC 5176 、“授权变更”(CoA) 以及能 够重定向到ISE 门户并将客户端身份(MAC 或IP 地址)作为URL 参数传入的URL 重定向机制。如果 NAD 不支持这些功能,则这些流程将不起作用。 © 2015 思科系统公司 第3 页 安全访问操作指南 第2 章自定义配置文件创建步骤 概述 需要先确定有关设备的某些信息,然后才能定义新的NAD 配置文件。通常必须为设备导入新的 RADIUS 字典, 然后才能创建NAD 配置文件。您可能必须将设备固件升级到更新的版本才能获取CoA/URL 重定向支持。通常 还必须在设备上进行配置更改,以配置或启用特定功能,尤其对于URL 重定向而言更是如此。一旦完成后, 就请在 ISE 中创建新的NAD 配置文件,并将其分配到相应的设备。最后,配置新的授权配置文件和 ISE 策略, 以利用新的配置文件。 建议程序 收集信息 步骤 1 参阅NAD 的《管理手册》 (通常具有所寻求的信息) 步骤 2 确定所需的RADIUS 字典(如果有),并将其导入到ISE 中 步骤 3

文档评论(0)

tangzhaoxu123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档