- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用思科身份服务引擎的网络访问设备.PDF
使用思科身份服务引擎的网络访问设备
配置文件
安全访问操作指南系列
安全访问操作指南
目录
第1 章 网络访问设备配置文件3
关于网络访问设备配置文件3
自定义网络访问设备配置文件 3
第2 章 自定义配置文件创建步骤 4
概述 4
建议程序 4
收集信息 4
设备配置 4
配置文件创建和分配 4
策略配置 4
第3 章 RADIUS 字典 5
确定是否需要导入字典 5
导入RADIUS 字典 5
第4 章 定义自定义配置文件 7
创建新的配置文件条目 7
支持的协议 8
RADIUS 字典 8
流程类型条件 8
属性别名 9
主机查询 9
权限10
授权变更(CoA) 11
URL 重定向12
生成策略元素13
Summary 14
第5 章 使用网络设备配置文件15
分配NAD 配置文件15
身份验证/授权条件16
授权配置文件17
验证行为19
© 2015 思科系统公司 第2 页
安全访问操作指南
第1 章网络访问设备配置文件
关于网络访问设备配置文件
思科身份服务引擎(ISE) 引入了对某些非思科网络访问设备(NAD) 的支持。ISE 使用网络访问设备配置文件
表示NAD 的功能和要求,ISE 使用这些功能和要求来启用MAB 、访客、自带设备和终端安全评估等流程。
ISE 2.0 随附许多位于“网络资源”(Network Resources) 下的内置NAD 配置文件:
图1. 内置NAD 配置文件
自定义网络访问设备配置文件
本指南介绍在内置配置文件不足的情况下如何创建自定义NAD 配置文件。NAD 将启用的ISE 流程数取决于
NAD 的功能。
对于访客、自带设备和终端安全评估等复杂流程,设备需要支持RFC 5176 、“授权变更”(CoA) 以及能
够重定向到ISE 门户并将客户端身份(MAC 或IP 地址)作为URL 参数传入的URL 重定向机制。如果
NAD 不支持这些功能,则这些流程将不起作用。
© 2015 思科系统公司 第3 页
安全访问操作指南
第2 章自定义配置文件创建步骤
概述
需要先确定有关设备的某些信息,然后才能定义新的NAD 配置文件。通常必须为设备导入新的 RADIUS 字典,
然后才能创建NAD 配置文件。您可能必须将设备固件升级到更新的版本才能获取CoA/URL 重定向支持。通常
还必须在设备上进行配置更改,以配置或启用特定功能,尤其对于URL 重定向而言更是如此。一旦完成后,
就请在 ISE 中创建新的NAD 配置文件,并将其分配到相应的设备。最后,配置新的授权配置文件和 ISE 策略,
以利用新的配置文件。
建议程序
收集信息
步骤 1 参阅NAD 的《管理手册》 (通常具有所寻求的信息)
步骤 2 确定所需的RADIUS 字典(如果有),并将其导入到ISE 中
步骤 3
文档评论(0)