- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线局域网无线控制器管理用户通过RADIUS服务器认证的配置-Cisco
无线局域网无线控制器管理用户
通过RADIUS 服务器认证的配置举例
简介 2
先决条件 2
要求2
组件使用2
配置 2
网络图2
无线控制器的配置3
思科SECURE ACS 的配置4
将无线控制器作为AAA 客户端添加到RADIUS 服务器5
配置用户和其相应的RADIUS IETF 属性。6
配置具有读写访问权限的用户6
配置只读访问用户8
无线控制器本地管理用户11
验证12
故障排查14
简介
本文档介绍了如何配置无线控制器 (WLC )和访问控制服务器(思科 Secure ACS 的),使得
AAA 服务器可以对无线控制器进行管理用户的身份验证。还介绍了如何使用从思科 Secure
ACS 的RADIUS 服务器返回的供应商特定属性(VSA )使不同的管理用户可以得到不同的权限。
先决条件
要求
确保满足下列要求再尝试配置:
*了解如何在无线控制器上配置基本参数
*了解如何配置RADIUS 服务器,例如思科 Secure ACS 的知识
组件使用
本文档中的信息基于下列软件和硬件版本:
*运行 版本的思科4400 无线控制器
*配置为RADIUS 服务器的思科Secure ACS,使用软件版本4.1 。
本文档中的资料是从一个特定实验室环境中的设备上生成的。本文档中使用的所有设备以缺
省(默认)配置开始配置。如果您的网络是正在使用的生产系统,请确保您了解所有命令带
来的潜在影响。
配置
网络图
本文使用的网络设置如下图所示:
此配置示例使用下列参数:
*思科Secure ACS 的IP 地址 - /
*无线控制器管理接口的IP 地址 - 0/
*无线控制器和RADIUS 服务器使用的共享密钥 - asdf1234
*在ACS 配置两个用户的身份凭据:
o 用户名 – acsreadwrite ;密码 - acsreadwrite
o 用户名 – acsreadonly ;密码 - acsreadonly
你需要配置无线控制器和思科Secure ACS 达到下面目的:
*任何用户登录到无线控制器的用户名和密码是 acsreadwrite 时,给予其充分的无线控制器
的管理访问权限。
*任何用户登录到无线控制器的用户名和密码为acsreadonly 时,无线控制器只能只读访问。
无线控制器的配置
配置无线控制器接受在思科Secure ACS 服务器认证管理用户。完成下列步骤以配置无线控制
器,以便它可以与RADIUS 服务器通信。
1.从无线控制器GUI 界面单击“安全”。从左侧的菜单中单击RADIUS Authentication。RADIUS
认证服务器页面出现。单击新建添加一个新的 RADIUS 服务器。在 RADIUS Authentication
Servers New 页面,输入RADIUS 服务器的具体参数。下面是一个例子。
2.选择Management 单选按钮以便让RADIUS 服务器来验证登录到无线控制器的用户。
注意:请确保此页上配置的共享密钥与RADIUS 服务器上配置的共享密钥匹配。
3.验证是否在无线控制器上配置了思科Secure ACS 。为了做到这一点,单击安全选项卡。由
此产生的GUI 窗口类似此范例。
你可以看到,RADIUS 服务器 启用了 Management 复选框。这说明该ACS 服务器
允许验证无线控制器的管理用户。
思科Secure ACS 的配置
完成下列章节中的步骤,以便配置ACS :
1. 将无线控制器作为AAA 客户端添加到RADIUS 服务器
2. 配置用户和其相应的RADIUS IETF 属性。
3. 配置读写权限的用户。
4. 配置只读访问的用户。
将无线控制器作为AAA 客户端添加到RADIUS 服务器
在思科Secure ACS 上完成下列步骤以便增加无线控制器作为AAA 客户端。
1.从ACS 的GUI 界面单击网络配置 。
2.在AAA 客户端处单击添加条目 。
3.在添加AAA 客户端的窗口,输入无线控制器的主机名,无线控制器的IP 地址和共享密钥。
在这个例子中,这些设置为:
*AAA 客户端的主机名是WLC-4400
*AAA 客户端的IP 地址是0/16。
*共享密钥是“asdf1234 ”。
该共享密钥必须与您在无线控制
您可能关注的文档
- 数控光学成形的计算机模拟及工艺试验.PDF
- 数控机床改造的实践性探索-南通航运职业技术学院.PDF
- 数控加工工艺分析与程序编制基点计算以81上O点为.PDF
- 数控机床的保养与维修9概述9数控机床的保养.PDF
- 数控机床装调维修工国家职业标准-数控机床故障与维修精品课程.PDF
- 数控机床装调维修工试行—国家职业标准-中国就业培训技术指导.PDF
- 数控机床的检测装置61概述611数控机床对检测装置的主要.PDF
- 数控机床的保养与维修-数字化学习门户.PDF
- 数控车床加工基础.PDF
- 数控车编程与操作高级工-现代职业教育体系课题研究专题-南通理工.PDF
- 无线局域网规划与设计内容一览内容一览51无线局域网规划1无线.PDF
- 无线射频识别系统原理及245GHz天线设计技术.PDF
- 无线流动装置对香港增补字符集的支援-共通中文界面.PDF
- 无线模块供热通断时间面积法-上海桑锐电子科技股份有限公司灯.PDF
- 无线电频谱政策检讨顾问报告行政摘要译本-商务及经济发展局.PDF
- 无线网络技术1一个AP当前正以4mW的功率传送数据为了创建一个.PDF
- 无线衰减通道基本概念-亚东技术学院.PDF
- 无线调车灯显设备调车作业标准以及调车设备使用管理维修办法.PDF
- 无线通信站点防雷工程设计-四川师范大学学报自然科学版.PDF
- 无耗异向介质层覆盖介质圆柱电磁特性的研究3.PDF
最近下载
- 高压除氧器培训课件.ppt VIP
- 最新行政执法题库行政执法试题及答案附答案详解(夺分金卷).docx VIP
- 最新行政执法题库行政执法试题及答案附答案详解(综合卷).docx VIP
- 最新行政执法题库行政执法试题及答案附答案详解(a卷).docx VIP
- 时速160客货共线铁路简支T梁-24m 通桥(2012)2101-II.pdf VIP
- 解密华为人资资源管理题库.docx VIP
- 最新行政执法题库行政执法试题及答案附答案详解(典型题).docx VIP
- 最新行政执法题库行政执法试题及答案附答案详解(基础题).docx VIP
- 大学生职业生涯规划.pdf VIP
- 个人电脑抵押合同4篇.docx VIP
原创力文档


文档评论(0)