热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

h3cportal认证配置(ldap服务器是什么)

您好,请知:可以的,以下是配置举例,请参考:如图1所示组网,AP和Client通过DHCP服务器获取IP地址,要求:配置AC对无线用户进行本地Portal认证,并采用LDAP服务器


你好,请知道:


是的。 以下是配置示例。 请作为参考。


如图1所示的网络,AP和客户机请求通过DHCP服务器获取IP地址、配置AC以对无线用户进行本地门户认证、以及通过使用LDAP服务器向用户进行远程AAA认证。


图1本地门户服务器和LDAP服务器组合认证网络图


配置AP序列号时,请确认该序列号与AP唯一对应。 APP的序列号可以通过APP设备背面的标签获得。


如果需要更新本地门户web服务器提供的默认认证页文件,则必须在还原默认登录页之后重新配置。 否则,新页面将无法生效。


设置路由,以便在启动端口之前实现各设备之间的路由。


请事先编辑认证页面,另存为abc.zip,然后上传到交流存储介质的根目录


3.3配置步骤


(1)交流接口的配置


创建VLAN 100及其对应的VLAN接口,并配置该接口的IP地址。 AP获取此IP地址并与AC建立CAPWAP隧道。


系统视图


[AC] vlan 100


[AC-vlan100] quit


[ AC ]接口VLAN -接口100


[ AC-VLAN -接口100 ] IP地址2.2.1.124


[ AC-VLAN -接口100 ] quit


创建VLAN 200及其对应的VLAN接口,并配置该接口的IP地址。 客户端使用此VLAN访问无线网络。


[AC] vlan 200


[AC-vlan200] quit


[ AC ]接口VLAN -接口200


[ AC-VLAN -接口200 ] IP地址2.2.2.124


[ AC-VLAN -接口200 ] quit


#AC连接到交换机的千兆以太网1/0/1接口的属性设置为中继,允许VLAN 100、VLAN 200通过。


[交流]接口千兆以太网1/0/1


[交流千兆以太网1/0/1 ]端口链路-类型中继


[交流千兆以太网1/0/1 ] porttrunkpermitvlan 100200


[交流千兆以太网1/0/1 ] quit


)2)配置LDAP方案


#LDAP服务器创建LDAP并进入LDAP服务器视图。


[AC]LDAP服务器LDAP


#设置具有管理员权限的用户DN。


[ AC-LDAP-server-LDAP ] log in-dncn=管理员,cn=users,dc=myias,dc=com


#配置查询用户的主目录。


[ AC-LDAP-server-LDAP ] search-base-dndc=my IAS,dc=com


配置LDAP认证服务器的IP地址。


[ AC-LDAP -服务器- LDAP ] IP 192.168.0.112


#设置具有管理员权限的用户的密码。


[ AC-LDAP-server-LDAP ] log in-passwordsimple 123456


[ AC-LDAP -服务器- LDAP ] quit


#LDAP架构创建LDAP并导航到LDAP架构视图。


[ AC ] LDAP方案LDAP


配置LDAP认证服务器。


[ AC-LDAP-LDAP ]身份验证-服务器LDAP


[AC-ldap-ldap] quit


#创建ISP域ldap并进入ISP域视图。


[ AC ]域LDAP


为门户用户设置无LDAP认证、未授权和计费的AAA认证方法。


[ AC-ISP-LDAP ]身份验证门户LDAP -方案LDAP


[ AC-ISP-LDAP ]授权门户


[ AC-ISP-LDAP ]会计门户none


指定ISP域ldap上的用户空闲中断时间为15分钟,空闲中断时间内出现的通信量为1024字节。


[ AC-ISP-LDAP ]授权属性空闲- cut 151024


[ AC-ISP-LDAP ]队列


(3)配置门户认证


配置门户web服务器的URL

为http://2.2.2.1 /portal。

[AC] portal web-server newpt

[AC-portal-websvr-newpt] url http://2.2.2.1/portal

[AC-portal-websvr-newpt] quit

# 创建本地Portal Web 服务器,进入本地Portal Web服务器视图,并指定使用HTTP协议和客户端交互认证信息。

[AC] portal local-web-server http

# 配置本地Portal Web服务器提供的缺省认证页面文件为abc.zip(设备的存储介质的根目录下必须已存在该认证页面文件,否则功能不生效)。

[AC–portal-local-websvr-http] default-logon-page abc.zip

[AC–portal-local-websvr-http] quit

(4)      配置无线服务

# 创建无线服务模板st1,并进入无线服务模板视图。

[AC] wlan service-template st1

# 配置SSID为service。

[AC-wlan-st-st1] ssid service

# 配置无线服务模板VLAN为200。

[AC-wlan-st-st1] vlan 200

# 使能直接方式的Portal认证。

[AC-wlan-st-st1] portal enable method direct

# 配置接入的Portal用户使用认证域为ldap。

[AC-wlan-st-st1] portal domain ldap

# 在服务模板上引用名称为newpt的Portal Web服务器作为用户认证时使用的Web服务器。

[AC-wlan-st-st1] portal apply web-server newpt

# 使能无线服务模板。

[AC-wlan-st-st1] service-template enable

[AC-wlan-st-st1] quit

# 创建AP,配置AP名称为officeap,型号名称选择WA2620E-AGN,并配置其序列号。

[AC] wlan ap officeap model WA2620E-AGN

[AC-wlan-ap-officeap] serial-id 21023529G007C000020

# 进入radio 2射频视图。

[AC-wlan-ap-officeap] radio 2

# 将无线服务模板st1绑定到AP的radio 2,并开启射频。

[AC-wlan-ap-officeap-radio-2] service-template st1

[AC-wlan-ap-officeap-radio-2] radio enable

[AC-wlan-ap-officeap-radio-2] quit

[AC-wlan-ap-officeap] quit

3.3.2  Switch的配置

# 创建VLAN 100,用于转发AC和AP间CAPWAP隧道内的流量。

system-view

[Switch] vlan 100

[Switch-vlan100] quit

# 创建VLAN 200,用于转发Client无线报文。

[Switch] vlan 200

[Switch-vlan200] quit

# 配置Switch与AC相连的GigabitEthernet1/0/1接口的属性为Trunk,允许VLAN 100和VLAN 200通过。

[Switch] interface gigabitethernet1/0/1

[Switch-GigabitEthernet1/0/1] port link-type trunk

[Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[Switch-GigabitEthernet1/0/1] quit

# 配置Switch与AP相连的GigabitEthernet1/0/2接口属性为Access,并允许VLAN 100通过。

[Switch] interface gigabitethernet1/0/2

[Switch-GigabitEthernet1/0/2] port link-type access

[Switch-GigabitEthernet1/0/2] port access vlan 100

# 使能PoE功能。

[Switch-GigabitEthernet1/0/2] poe enable

[Switch-GigabitEthernet1/0/2] quit

本文以Microsoft Windows 2003 Server的Active Directory为例,说明该例中LDAP服务器的基本配置。

(1)      添加用户aa

# 在LDAP服务器上,选择[开始/管理工具]中的[Active Directory用户和计算机],打开Active Directory用户管理界面。

图2 打开Active Directory用户管理界面

# 在Active Directory用户管理界面的左侧导航树中,点击myias.com节点下的按钮。

图3 添加用户

# 右键单击“Users”,选择[新建/用户],打开“新建对象-用户”对话框。

图4 新建用户

# 在对话框中输入用户信息和用户登录名aa,并单击按钮。

图5 新建用户aa

# 在弹出的对话框内输入密码,并确认密码,然后单击按钮。

图6 设置用户密码

# 完成新建用户。

图7 完成新建用户

(2)      将用户aa加入Users组

# 在Active Directory用户管理界面的左侧导航树中,单击myias.com节点下的“Users”按钮。

图8 将用户加入组

# 在右侧的Users信息框中右键单击用户aa,选择“属性”项。

图9 选择用户

# 选择“隶属于”页签,并单击按钮。

图10 修改用户属性

# 在弹出的[选择组]对话框中的可编辑区域框中输入对象名称“Users”,单击,完成用户aa添加到Users组。

图11 添加用户aa到用户组Users

# 完成用户aa的添加之后,还需要配置管理员用户administrator的密码。

·在右侧的Users信息框中右键单击管理员用户administrator,选择“设置密码(S)...”项;

·在弹出的密码添加对话框中设置管理员密码。


推荐阅读
  • 为什么多数程序员难以成为架构师?
    探讨80%的程序员为何难以晋升为架构师,涉及技术深度、经验积累和综合能力等方面。本文将详细解析Tomcat的配置和服务组件,帮助读者理解其内部机制。 ... [详细]
  • IOS Run loop详解
    为什么80%的码农都做不了架构师?转自http:blog.csdn.netztp800201articledetails9240913感谢作者分享Objecti ... [详细]
  • Java高并发与多线程(二):线程的实现方式详解
    本文将深入探讨Java中线程的三种主要实现方式,包括继承Thread类、实现Runnable接口和实现Callable接口,并分析它们之间的异同及其应用场景。 ... [详细]
  • 如何将TS文件转换为M3U8直播流:HLS与M3U8格式详解
    在视频传输领域,MP4虽然常见,但在直播场景中直接使用MP4格式存在诸多问题。例如,MP4文件的头部信息(如ftyp、moov)较大,导致初始加载时间较长,影响用户体验。相比之下,HLS(HTTP Live Streaming)协议及其M3U8格式更具优势。HLS通过将视频切分成多个小片段,并生成一个M3U8播放列表文件,实现低延迟和高稳定性。本文详细介绍了如何将TS文件转换为M3U8直播流,包括技术原理和具体操作步骤,帮助读者更好地理解和应用这一技术。 ... [详细]
  • 本文介绍了如何利用Shell脚本高效地部署MHA(MySQL High Availability)高可用集群。通过详细的脚本编写和配置示例,展示了自动化部署过程中的关键步骤和注意事项。该方法不仅简化了集群的部署流程,还提高了系统的稳定性和可用性。 ... [详细]
  • 本文详细介绍了如何在 Linux 系统上安装 JDK 1.8、MySQL 和 Redis,并提供了相应的环境配置和验证步骤。 ... [详细]
  • 本文详细介绍了Java代码分层的基本概念和常见分层模式,特别是MVC模式。同时探讨了不同项目需求下的分层策略,帮助读者更好地理解和应用Java分层思想。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • php更新数据库字段的函数是,php更新数据库字段的函数是 ... [详细]
  • 本文总结了一些开发中常见的问题及其解决方案,包括特性过滤器的使用、NuGet程序集版本冲突、线程存储、溢出检查、ThreadPool的最大线程数设置、Redis使用中的问题以及Task.Result和Task.GetAwaiter().GetResult()的区别。 ... [详细]
  • 本文详细介绍了 InfluxDB、collectd 和 Grafana 的安装与配置流程。首先,按照启动顺序依次安装并配置 InfluxDB、collectd 和 Grafana。InfluxDB 作为时序数据库,用于存储时间序列数据;collectd 负责数据的采集与传输;Grafana 则用于数据的可视化展示。文中提供了 collectd 的官方文档链接,便于用户参考和进一步了解其配置选项。通过本指南,读者可以轻松搭建一个高效的数据监控系统。 ... [详细]
  • 如何在PHP中准确获取服务器IP地址?
    如何在PHP中准确获取服务器IP地址? ... [详细]
  • SecureCRT是一款功能强大的终端仿真软件,支持SSH1和SSH2协议,适用于在Windows环境下高效连接和管理Linux服务器。该工具不仅提供了稳定的连接性能,还具备丰富的配置选项,能够满足不同用户的需求。通过SecureCRT,用户可以轻松实现对远程Linux系统的安全访问和操作。 ... [详细]
  • 本文深入解析了通过JDBC实现ActiveMQ消息持久化的机制。JDBC能够将消息可靠地存储在多种关系型数据库中,如MySQL、SQL Server、Oracle和DB2等。采用JDBC持久化方式时,数据库会自动生成三个关键表:`activemq_msgs`、`activemq_lock`和`activemq_ACKS`,分别用于存储消息数据、锁定信息和确认状态。这种机制不仅提高了消息的可靠性,还增强了系统的可扩展性和容错能力。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
author-avatar
荒野中得生存
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有