- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACS+AD结合做802.1x认证.doc
一.? : 1.????? 架构图: 2.????? 设备配置: A.Cisco?Catalyst?3750-24TS交换机,Version?12.1(19)EA1dB.一台Windows?2003 Server?SP1服务器做为AD?Server C.一台Windows?2000?Server?SP4服务器做为ACS?Server和CA ServerD.一台Windows?2003 Server?SP1工作站做为终端接入设备E.Cisco?Secure?ACS?for?Windows?version?3.3.1 ? 二.? ADCA安装: ADCA安装(在此不做介绍),装CA的SERVER要在登入AD后再安装CA服务. 三.? AD: 1.????? 创建OU. 2.????? 在OU下建GROUP,比如:NETGroup,SYSGroup等 3.????? 再创建User,把对应的User加入到各自的Group中,便于管理,在ACS中也需要,在ACS配置中再介绍. ? 四.? ACS. 1.????? ACS的安装: A.???? 安装ACS的SERVER必须登入到AD中. B.???? ACS软件安装很简单,下一步下一步,到完成. C.???? 还需安装Java的插件. ? 2.????? ACS的配置: A.???? 在ACS服务器上申请证书:在ACS服务器浏览器上键9/certsrv进入证书WEB申请页面,登录用户采用域管理用户账号.选择“Request?a?certificate→Advanced?request→Submit?a?certificate?request?to?this?CA?using?a?form”, 接下来Certificate?Template处选择“Web?Server”,Name:处填入“TSGNET”,Key?Options:下的Key?Size:填入“1024”,同时勾选“Mark?keys?as?exportable”及“Use?local?machine?store”两个选项,然后submit.出现安全警告时均选择“Yes”,进行到最后会有Certificate?Installed的提示信息,安装即可. ? B.???? 进行ACS证书的配置:进入ACS的配置接口选择System Configuration→ACS Certificate Setup→Install ACS Certificate进入如下图片,填写申请的“TSGNET” 证书,再Submit. 按提示重启ACS服务,出现如下图片即OK: C.???? 配置ACS所信任的CA: 选择System Configuration→ACS Certificate Setup→Install ACS Certificate→Edit?Certificate?Trust?List”,选择AD?Server上的根证书做为信任证书,如下图所示: D.??? 重启ACS服务并进行PEAP设置:选择“System?Configuration→Global?Authentication?Setup”,勾选“Allow?EAP-MSCHAPv2”及“Allow?EAP-GTC”选项,同时勾选“Allow?MS-CHAP?Version?1?Authentication”“Allow?MS-CHAP?Version?2?Authentication”选项,如下图所示: ? ? E.???? 配置AAA?Client:选择“Network?Configuration→Add?Entry”,在“AAA?Client”处输入交换机的主机名,“AAA?Client?IP?Address”处输入C3750的管理IP地址,在“Key”处输入RADIUS认证密钥tsgacs,“Authenticate?Using”处选择“RADIUS(IETF)”,再Submit+Restart,如下图所示: ? ?? F.????? 配置外部用户数据库:选择“External?User?Databases→Database?Configuration→Windows?Database→Create?New?Configuration”,建一个Database的名称PCEBGIT.COM,Submit,如下图: 再选择“External?User?Databases→Database?Configuration→Windows?Database→Configure”,在Configure?Domain?List处将ACS?Server所在的域名称移动到“Domain?List”中.要注意一点ACS?Server应加入到域
您可能关注的文档
最近下载
- 《YCT316-2014-烟用材料中铬、镍、砷、硒、镉、汞和铅的测定电感耦合等离子体质谱法》.pdf
- 智慧交通管理系统顶层设计方案.pdf VIP
- 用户需求规格说明书通用模板.pdf VIP
- Project 1 课件 2025-2026学年度译林版英语四年级上册.pptx VIP
- 02S515 排水检查井(图集).docx VIP
- 营销渠道的服务渠道.pptx VIP
- 2024-2025学年初中信息技术(信息科技)青岛版(2024)第一册教学设计合集.docx
- 《银行客户经理培训》课件.ppt VIP
- WJ30059-2024军工燃烧爆炸品工程设计安全规范.pptx VIP
- 城市轨道交通工程施工现场安全风险点清单.docx VIP
文档评论(0)