设为首页 收藏本站
查看: 770|回复: 0

[经验分享] 为Cisco ASA5500系列*** 配置Windows Server 2008 R2 Radius 身份验证

[复制链接]

尚未签到

发表于 2018-7-13 13:01:03 | 显示全部楼层 |阅读模式
  前提:请配置cisco ASA 系列防火墙***,在Windows 2008 R2 上添加必要的角色和功能,至于Cisco ASA 防火墙配置***,我会在随后的章节中详细讲解,并且以ASA 5510为例,配置远程访问***。下面重点讲解:Windows 2008 R2 添加角色和功能,并且配置Radius 身份验证。
  1、安装角色“网络策略和访问服务”下的“网络策略服务器”。
  2、确保开启了Windows 防火墙 的1645端口,因为Radius 身份验证需要此端口,一般安装完了第一步,这个端口会默认开通。
  3、打开“网络策略服务器”控制台,下面,我就只提到需要配置的东东,如果没有提及到,就保持默认。
  1〉导航至“RADIUS 客户端和服务器”-“RADIUS客户端”,右键“RADIUS客户端”,“新建”。
  在“设置”菜单中,友好名称 你就随便起一个,我这里以“cisco ASA5510”名称为例。地址为你防火墙的IP,如果你在Inside区,则就是Inside口的IP,如果你的Radius服务器在DMZ区,则就是DMZ口的IP,不要搞错哟,共享机密,就是你在ASA防火墙上配置的那个共享密钥;
  在“高级”菜单中,供应商名称选择:RADIUS Standard;
  2〉导航至NPS下“策略”,右键“连接请求策略”,“新建”。
  策略名称:按你的喜好填写,最好是比较好记的名称,以防以后能准确的找到。
  下一步,在条件中,添加。“客户端IPv4地址”这个是ASA防火墙的IP地址,也可以用“客户端友好名称”即在1〉中起的名称“cisco ASA5510”。
  2〉导航至NPS下“策略”,右键“网络策略”,“新建”。
  策略名称:按你的喜好填写,最好是比较好记的名称,以防以后能准确的找到。
  下一步,在条件中,添加。“客户端IPv4地址”这个是ASA防火墙的IP地址,也可以用“客户端友好名称”即在1〉中起的名称“cisco ASA5510”。
  在授权方式中,选择“授予访问权限”。
  在“约束”选项卡中,身份验证方法:除MS-CHAP-v2及MS-CHAP外,请将PAP,SPAP同样添加进来。
  4、测试。
  一旦配置了Windows Radius 服务器,你便可以测试了,测试途径有两个,一个是通过ASDM测试,一个是通过命令行测试。
  1〉通过命令行测试。
  ASA 5510# test aaa-server authentication ***group username user1 password passwd111
  Server IP Address or name: 192.168.1.7
  INFO: Attempting Authentication test to IP address <192.168.1.7> (timeout: 10 seconds)
  INFO: Authentication Successful

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-536809-1-1.html 上篇帖子: Cisco Catalyst 交换机一直处于rommon模式无法启动IOS问题的解决 下篇帖子: Cisco 思科网络设备模拟器 GNS3 使用指南
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表