ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:401.20KB ,
资源ID:18112608      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/18112608.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(需要ACS加根证书做信任ACS+WLCDOT1X.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

需要ACS加根证书做信任ACS+WLCDOT1X.docx

1、需要ACS加根证书做信任ACS+WLCDOT1X ACS 4.1 和 WLC 4404联动做MAC_FILTERING硬件环境:Cisco 4404 wlc that run software version 4.1.185Cisco secure acse 1113 that run software version 4.1Cisco 1131AG series LAPs802.11a/b/g wireless clientACSE1113需要打2个path才可以applACS-4.1-set-ip-CSCsm73656-Patch.zipapplAcs-4.1.1.23.5.zipSETP

2、 1 Add triple A client, authen type using radius cisco aironet or airospace Setp 2 , configure triple a server Step 3 安装一个证书,如果你要做EAP类型的认证,那么acs install certificate 是必须的 EAP 类型的认证,只需要server端才需要安装cerificate,client是不需要安装的,哪什么认证才需要双向cerificate呢,在cisco 只有EAP-TLS/TTLS是需要server、client都需要证书验证的,在这里我们就不做证书了,

3、因为普通的ms wireless client是不可以通过cerificate认证的,需要购买client,所以这里只做wpa_TKIP MAC FILTERING。 1、 产生一个自签证书,点击 acs certificate setup Generate self-signed certificate里面的设置参照右侧的help进行配置就可以了 。2、 acs certificate authority setup 这步是把该self-signed certificate 存储在local,这样在下一步的 trust list中才会出现该cer4, edit certificate tru

4、st list Setp 4、 gloab authentication setup这里就是用什么就选什么Setp5 add user在这里需要建立client mac database,建立的user的时候需要主意,我使用的是 no delimiter,cisco官方是用colon的,但是我用colon返回的错误是 password invalid。WLC SETUP CONFIGURESetp1 在security选项中建立external radius server指定 external radius server ip address , shared secret Setp2 进入W

5、LAN 选项的子项中,点new建立一个ssidApply 后进入edit界面以上的步骤就是wlc的基本配置了,主要的是在 layer 2 security 中选上wpa和mac filtering指定authentication server。在MAC FILTERING选项中 编辑这步就不要用什么连接符了。如果使用mac filtering on local wlc ,就选择new ,把client mac database 建立在wlc上,它和用radius mac filtering 唯一不同的是mac database 存在的地方不同,根据实际需要来确定使用哪种方式,mac filte

6、ring on radius server 适用于较大的环境,集中管理比较方便。Client configure配置ms wireless client,选择WPA TKIP,选择EAP类型因为前面说了,除了EAP-TLS,其他的EAP验证,client是不要cerificate的,所以把验证服务器证书给勾掉,再选择验证方法那,点配置,把复选框勾掉,这是在和MS-AD结合的时候自动登录的。在这里不需要。点击无线连接,会出现一个提示,点击它出现输入凭据对话框,输入user/password 这样就可以登录到网络中来了,可以检验下获得的ip 是否正确,用ping进行测试。检查:在 wlc 上可以使

7、用 show macfilter summary show macfilter detail 00-1c-bf-76-05-8fDebug aaa all enable debug macfilter 00-1c-bf-76-05-8f 来验证。注: 我们在做验证的时候,选择的是WPA+ TKIP ,MAC FILTERING,通过测试,mac filtering 是第一个需要匹配的,如果在acs database 中,把mac dorp掉, client是不允许被接入到网络中的,如果我更改client 的认证方式,在连接网络的同时,client的配置会自动被更改为在wlc 上设置的wpa+tkip 的方式,不知道为什么。同时注意cache会记录你登陆的验证信息的。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1