首页 > 系统相关 >思科wlc使用windows radius 认证配置

思科wlc使用windows radius 认证配置

时间:2023-12-12 15:33:48浏览次数:28  
标签:... 证书 windows 配置 认证 添加 radius wlc

原贴https://www.cnblogs.com/sanjiu/p/14131980.html

思科wlc使用windows radius 认证配置

 

 

目录

一       需求介绍:... 2

二       实验环境:... 2

三       windows环境安装... 3

3.1      第一步,安装windows环境。... 3

3.2      第二安装ad. 4

3.3      配置AD.. 6

3.4      安装nps. 11

3.5      添加证书服务... 12

四       认证配置... 19

4.1      管理单元配置... 20

4.2      新建用于认证的组和用户... 23

4.3      创建证书... 29

4.4      配置NPS用于MAC.. 33

4.5      无线控制器上配置MAC认证... 39

4.6      连接调试... 41

4.7      配置无线控制器用于域用户名密码认证... 47

4.8      配置NPS用于域账号密码认证... 48

4.9      连接测试... 54

 

 

 

 

 

 

 

 

一         需求介绍:

       客户需要在思科无线的网络环境中实现windows 2012上的radius 认证。

       认证方式分两种,mac认证,域账号名密码认证。

 

二         实验环境:

       vWLC 8.4虚拟机装的wlc

       WLC2504 8.2

       windows 2012

 

 

 

三         windows环境安装

3.1   第一步,安装windows环境。

我这里使用的是windows 2012,安装过程我这里不多讲,详情见《vmWare exsi 环境下安装windows2012》。

 

 

 

 

 

 

3.2   第二安装ad

 

 

 

 

 

 

 

 

 

我们这里先安装AD域服务和DNS服务器。

 

 

 

 

完成安装点击关闭

 

 

 

3.3   配置AD

打开“服务器管理器”,点开旗子按钮,点击“将此服务器提升为域控制器”

 

 

 

 

 

“添加新林” 设置根域名

 

 

 

设置密码,下一步

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

注意这里可能会出现一些问题不通过,根据他先决条件进行修改即可,比如你先安装了域证书这里就会提示失败。

 

 

 

 

3.4   安装nps

选择网络策略和访问服务,2008以后都是nps,2003的ias配置见《IAS认证服务器配置.docx》这里不写

 

 

 

 

 

 

接下来就是下一步下一步,安装了

 

3.5   添加证书服务

添加“Active Directory证书服务”

 

 

 

打开“服务器管理器”点开小旗子按钮,点击“配置目标服务器上的Active Directory证书服务”。

 

 

 

 

 

 

勾选证书颁发机构,下面的也可以选,看需求。

 

 

 

 

 

选择企业CA

 

 

 

选择根CA

 

 

 

创建私钥

 

 

 

下一步

 

 

 

设置CA名字

 

 

 

有效期

 

 

 

 

 

数据库

 

 

 

点击“配置”

 

 

 

四         认证配置

前面windows 的环境都安装好了,下面开始配置。

首先打开运行输入“mmc”进入到控制台。

 

 

 

 

 

4.1   管理单元配置

选择“添加/删除管理单元”

 

 

 

添加我们需要的管理单元,添加“证书管理单元”

 

 

 

选择计算机账户

 

 

 

选择本地计算机

 

 

 

 

 

 

我们这次需要以下几个管理单元,NPS,证书,时间查看器,AD。这里就不一一添加了。

 

4.2   新建用于认证的组和用户

右键“AD用户和计算机”,“新建”,组织单位

 

 

 

 

创建两个组织单位,分别用作mac认证的mab,和域账号认证的“域用户名密码”。

 

 

 

在mab组织单位中新建组

 

 

 

 

 

 

新建用户

 

 

 

 

 

请将用户登录名设置为被认证终端的mac地址,mac地址中间不使用任何符号。

 

 

 

密码和用户登录名一样,且密码永不过期。

注意:提示密码不符合复杂性要求,要将安全策略的密码复杂性关闭。

 

 

 

要去组策略管理里面管理安全策略。

 

 

 

将mab1用户添加到mab组

 

 

 

 

在“域用户名密码认证”中创建组user和用户sanjiu

 

 

 

 

 

将用户sanjiu-test加入到user组

 

 

 

4.3   创建证书

在“证书”中的“个人”——》证书——》右键“所有任务”——》创建新证书

 

 

 

 

 

 

 

勾选“显示所有模板”发现“计算机”证书不可用。

 

 

 

 

在控制台中添加证书模板

 

 

 

找到“计算机”——》右键“属性”——》“安全”——》勾选完全控制。

 

 

 

再回头看证书注册,发现可以勾选“计算机”

 

 

 

注册后会生成一个证书,记住这个证书待会会用。

 

 

 

4.4   配置NPS用于MAC

选择“NPS”——》选择“用于802.11x无线会有线的radius服务器”——》选择配置802.1X

 

 

 

 

 

选择“安全无线连接”取个名字

 

 

 

添加radius客户端

 

 

 

设置友好名称,ip地址和共享密码。共享密码要记住后面要用。友好名称ip请参考下面步骤。

 

 

 

在WLC的“monitor”中

 

 

 

 

 

选择EAP,后面可能用的不是EAP认证,到时候再按情况改。

 

 

 

添加认证组,我们先做MAC地址认证

 

 

 

 

 

 

 

 

 

 

 

 

 

 

最后在右键“NPS”——》在AD中注册

 

 

 

 

 

 

 

4.5   无线控制器上配置MAC认证

打开WLC web界面,在“security”——》MAC Delimter——》new

 

 

 

ip地址指向认证服务器,共享秘钥使用上面配置的共享秘钥,点击应用

 

 

 

 

 

 

注意去掉勾,要不然管理的时候也会认证。

 

 

 

 

在“WLANs”中选择需要认证的WLAN,在Security——》Layer 2 的Layer 2 Security选择空,勾选MAC Filtering

 

 

 

 

在“AAA Servers”中选择认证服务器

 

 

 

4.6   连接调试

终端开始连接,在无线控制器上的日志中发现认证失败。

 

 

 

我们回到windows控制器,选择“时间查看器”找到对应终端的“网路策略服务器”日志,点开

 

 

 

 

 

我们发现认证失败,原因是“未经身份验证”没有启用,不同版本的身份验证类型不一样,8.2版本使用的是pap 验证方法不一样验证类型也不一样,域用户名密码认证用的是eap。使用什么自己去日志中看。

 

 

 

我们去“NPS”——》“网络策略”——》“安全无线连接”中检查策略

 

 

 

右键“安全无线连接”——》“属性”——》“条件”查看认证组是否正确

 

 

 

在“约束”中杀出EAP类型,去掉红框中的所有勾。

 

 

 

 

 

在“设置”删除PPP

 

 

 

勾选“允许客户端连接时不比协商身份验证方法”对应的就是未经身份验证。

 

 

 

 

确认的时候会有提示,点击否

 

 

 

终端再次上线,发现可以连接网络,查看安全日志,已经审核成功。

 

 

 

 

 

 

在控制器的“monitor”——》Clients中可以看到终端信息了。

 

 

 

 

 

4.7   配置无线控制器用于域用户名密码认证

在“WLANs”中选择需要认证的WLAN,在Security——》Layer 2 的Layer 2 Security选择802.1X,勾选MAC Filtering

 

 

 

 

 

 

 

 

 

 

 

4.8   配置NPS用于域账号密码认证

在“NPS”——》右键“网络策略”——》新建

 

 

 

 

新建网络策略

 

 

 

添加域用户名密码认证的用户组。

 

 

 

 

 

 

 

 

 

 

去掉红框中的所有勾,添加EAP类型选择“受保护的EAP”

 

 

 

点击编辑,选择我们在“创建证书”章节创建的证书。

 

 

 

 

 

去掉ppp

 

 

 

 

 

 

 

 

 

4.9   连接测试

认证成功

 

 

  分类: 数通&无线 标签: WLC使用nps做mab认证 好文要顶 关注我 收藏该文 三九39
粉丝 - 0 关注 - 3
    +加关注 0 0     升级成为会员     posted @ 2020-12-14 10:44  三九39  阅读(1739)  评论(0)  编辑  收藏  举报   刷新评论刷新页面返回顶部 升级成为园子VIP会员 编辑 预览       自动补全

 

退出 订阅评论 我的博客

 

[Ctrl+Enter快捷键提交]

  【推荐】编程路上的催化剂:大道至简,给所有人看的编程课
【推荐】阿里云热销爆款云服务器,新老同享一口价99元/年
【推荐】天翼云S3云主机年度精选低至9.5元/月,立即抢购     编辑推荐:
· MySQL 分组排序后,如何取前N条或倒数N条
· 「布局技巧」Flex 布局下居中溢出滚动截断问题
· 记一次奇怪的文件句柄泄露问题
· .NET8 极致性能优化 AOT
· 优化接口设计的思路系列:接口防抖的一些方式
阅读排行:
· 一个程序猿的2023总结:《寻找》
· ASP.NET Core 8 在 Windows 上各种部署模型的性能测试
· 程序员的精力管理
· 又有新框架上线了,测试、AI 通通有「GitHub 热点速览」
· .NET Conf 2023 Chengdu - 成都站圆满结束!
 

公告

昵称: 三九39
园龄: 4年
粉丝: 0
关注: 3 +加关注
< 2023年12月 >
26 27 28 29 30 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 1 2 3 4 5 6

搜索

 

常用链接

我的标签

随笔档案

文章分类

阅读排行榜

         

标签:...,证书,windows,配置,认证,添加,radius,wlc
From: https://www.cnblogs.com/liulj0713/p/17897034.html

相关文章

  • C++调用opencv和windows api完成桌面窗口截图——以梦幻西游为例
    目录程序简介程序/数据集下载代码环境、文件结构代码分析结果展示程序简介项目编写的C++程序,根据输入的字符串,遍历所有桌面窗口标题,查找包含该标题的窗口,对该桌面窗口进行截图,以梦幻西游为例输入:桌面窗口包含的字符串比如输入“梦幻”,程序就会截取桌面“梦幻西游”的窗口输......
  • Windows:定时关机任务
    点击Win键+R打开运行,输入下面的代码:shutdown-s-t9000其中9000是时间,单位为秒,这段代码的意思是,注册一个9000秒(两个半小时)后关机的任务,运行成功后会有如下显示:如果你需要取消关机任务,请输入:shutdown-a如果成功,会显示下面的图片......
  • windowserver2012服务器部署.net core3.1环境
    一、安装.netcore3.1要先具备这些系统补丁,如果没有则需要安装,这些KB必须按以下顺序安装:(clearcompressionflag.exe、KB2919442、KB2919355、KB2932046、KB2959977、KB2937592、KB2938439、KB2934018)安装过程中需要多次重启生效。最后安装vc_redist.x64.exe)二、.netcore3.......
  • 【新工具】从零配置Vim+Latex提升写作效率(Windows)
    1.首先安装gvimwelcomehome:vimonline2.接着安装vimplugGitHub-junegunn/vim-plug::hibiscus:MinimalistVimPluginManager或终端直接运行iwr-usebhttps://raw.githubusercontent.com/junegunn/vim-plug/master/plug.vim|`ni$HOME/vimfiles/autoload/plu......
  • Shift_JIS、CP932、MS932、Windows-31J
    Shift_JIS的文字集合基本是按照JISX0208规定的。但实际上各个厂商各自进行扩展,包含了大量重复的、规格以外的文字。因此Windows在本来的Shift_JIS的文字集合之外,又增加了NEC扩展、IBM扩展所包含的文字。这种规格和实际情况的分歧长期存在,随着windows-31J的规格化,混乱情况......
  • arm架构下,VMware Fusion 13.0.1 安装 windows11 踩的坑
    一、提示网络安装出错虚拟机-设置-选择用于启动虚拟机的设备:硬盘NVMe(之间尝试过启动到bios等操作)二、提示不满足win11安装条件1、将cpu设置为4核2、磁盘设置为100g且为提前分配3、虚拟机-设置-加密-选择了只有TPM所需的文件已加密并设置密码4、添加设备,将“可信平台模块”添......
  • 最新版Adobe详细安装教程分享,技能必备,PS软件所有版本都有windows(2023版本)
    一、下载链接:资源下载二、介绍:又到了一年一度的Adobe软件更新的时间,这次来的是Adobe全家桶2023,作为目前主流的图像处理软件套装,Adobe的每一次更新都能引来广大设计师的关注。新增功能借助选择工具的全新增强功能,您可以更快、更轻松地创建具有细节边缘的高品质剪切画。移动对......
  • CH395+EMQX实现MQTT应用(Windows系统)
    MQTT协议1.MQTT简介MQTT是一种基于 发布/订阅模式的轻量级消息协议,工作在TCP/IP协议族上。其最大的优点是用极少量的代码和有限的宽带为设备间提供实时可靠的消息服务。在物联网(IOT)和机器与机器(M2M)等方面有较广泛的应用。2.MQTT特性2.1发布/订阅模式,提供一对多的消息发布......
  • Windows安装JDK
    Windows安装JDK1.安装JDK选择安装目录安装过程中会出现两次安装提示。第一次是安装jdk,第二次是安装jre。建议两个都安装在同一个java文件夹中的不同文件夹中。(不能都安装在java文件夹的根目录下,jdk和jre安装在同一文件夹会出错)(如下图所示)2:安装jdk随意选择目录只需把默认......
  • 在Windows电脑上使用多开工具提升工作效率的方法
    提升工作效率的利器——在Windows电脑上使用多开工具导言:在现代社会,电脑已经成为我们生活和工作中不可或缺的工具。然而,对于一些需要同时处理多个任务的人来说,单一窗口的限制可能会影响工作效率。在这种情况下,多开工具成为一个强大的助手,可以极大地提升工作效率。本文将介绍如何......