无线ldap认证服务器,结合LDAP服务器进行portal认证配置案例

无线ldap认证服务器,结合LDAP服务器进行portal认证配置案例查看LDAP服务器首先登录LDAP服务器,可以看到h3c.com下有一个组织单元”工程部”,其下有两个用户“gongcheng01”和“gongcheng02”。如下图:并且管理员administrator位于h3c.com下的Users下,如下图:按照此结构,接下来配置IMC。配置接入服务首先登录iMC页面,进入【用户-接入策略管理-接入策略配置】中创建接入策略“policy01”,如下图所示:…

大家好,又见面了,我是你们的朋友全栈君。

查看LDAP服务器

首先登录LDAP服务器,可以看到h3c.com下有一个组织单元”工程部”,其下有两个用户“gongcheng01”和“gongcheng02”。如下图:

4719e231ea67f0c8a25756145ef162fc.png

并且管理员administrator位于h3c.com下的Users下,如下图:

a8014475988ceb1dbf6a1e287338d202.png

按照此结构,接下来配置IMC。

配置接入服务

首先登录iMC页面,进入【用户-接入策略管理-接入策略配置】中创建接入策略“policy01”,如下图所示:

1f6b7923e0422c822b0aa5fe8c41a14f.png

然后在【用户-接入策略管理-接入服务】中创建接入服务,引用之前的接入策略。如下图所示:

ff7197192a54ed5c5b4d61e9f9e17aea.png

配置LDAP服务器

首先在iMC中增加LDAP服务器,进入【用户-接入策略管理-LDAP业务管理-服务器配置】点击“增加”,在参数配置中填入LDAP服务器相关信息,如下图所示:

672a15cc8195bad01f547c47a623a443.png

452ffca32126505b713c16f65cd01652.png

注:基本信息中如实填写服务器IP地址,其他保持默认即可。

Base DN就是iMC同步LDAP账号的路径,只有Base DN中的账号才会被同步到iMC来。

每个参数具体含义可以参考当页联机帮助查询。

配置完成后请点击“检测”来检查一下和LDAP服务器连通是否正常。

接下来配置LDAP同步策略,进入【用户-接入策略管理-LDAP业务管理-同步策略配置】,点击“增加”,填入同步策略参数,如下图所示:

fb7617b875ad8ff8cd6e75d752505506.png

下一步进入账号参数同步配置界面,根据需求填写一下。如下图所示:

d19f40450a1eb26f03ff3d9ab1ddcbd2.png

c701e3417ea5b9d85a6e7cc52fe265df.png

注:由于添加LDAP服务器时选择的服务同步方式是“手工指定”,所以这里我们需要手工勾选一下要为用户绑定哪个接入服务,完成后本同步策略同步过来的用户都会绑定这个接入服务。

LDAP自动同步策略会每天凌晨自动执行同步,把LDAP上的用户同步到iMC来,当然也可以手工点击一下策略名中的”同步“来手工触发立即同步。

同步完成后即可看到接入用户列表中已经有了“gongcheng01“和”gongcheng02“这两个用户。

如下图所示:

27d82984fc4dba5be0b4f5001cf99796.png

配置portal服务

首先进入【用户-接入策略管理-portal服务管理-IP地址组配置】中增加一个IP地址组,如下图所示:

8d0335285c361fe274a7e76410089e94.png

完成后进入【用户-接入策略管理-portal服务管理-设备配置】中增加portal设备,如下图所示:

0879ee1fb830c6d81db9bc8af0698b21.png

注:这里的IP地址要与BAS设备上配置的portal nas ip一致。

完成后点击设备后的”端口组信息管理“,添加一个端口组配置,如下图所示:

3c6d0afa8212adb00c70e16e3c086c21.png

注:结合LDAP认证不支持CHAP方式。

配置接入设备

进入【用户-接入策略管理-接入设备管理-接入设备配置】增加一个接入设备,如下图所示:

0141a581519cf86c6fc6cc4cc2690648.png

注:这里的设备IP地址要与BAS设备上radius scheme中配置的nas ip一致(默认为设备上联iMC的接口地址)。

配置BAS设备

#

portal server imc ip 10.1.1.1 key cipher $c$3$e/UXS659cp0VnmQbM0Hsrf/a04Nz9o8= url http://10.1.1.1:8080/portal

#

radius scheme portal

server-type extended

primary authentication 10.1.1.1

primary accounting 10.1.1.1 1812

key authentication cipher $c$3$zSYsmhRFj+EgRI0YN5NIuIWnATsPCCU=

key accounting cipher $c$3$xckwfTBhuM1oBzxdm+zqU2az0aECFqc=

user-name-format without-domain

domain portal

authentication portal radius-scheme portal

authorization portal radius-scheme portal

accounting portal radius-scheme portal

access-limit disable

state active

self-service-url disable

#

interface Vlan-interface2

ip address 192.168.1.254 255.255.255.0

portal server imc method direct

portal domain portal

#

56717a3fa6dc29c2a68eb45e30714612.png

bb984516ca9357a7d61e8e08d20775d7.png

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/146751.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Windows Server2012 R2 无法安装.NET Framework 3.5的解决方法

    Windows Server2012 R2 无法安装.NET Framework 3.5的解决方法Windowsserver2012R2,自带的是.NETFramework4.5,如果想装SQLserver2008或者SQLserver2012就需要安装.ENTFramework3.5或者2.0的版本,建议安装.NET3.5版本,我本人亲测过,成功了!安装不成功错误分析:如果直接装SQLserver2008或者2012,就会报:无法安装一下功能.NETFr…

    2022年7月13日
    21
  • 情感词典构建_文本情感分析的意义

    情感词典构建_文本情感分析的意义这是4个月前做的。受当时的知识水平的限制,还没有接触到机器学习和相关理论,记录一下作为以后备查。当然,如果你想看源码和资料,点击我。从结项到现在,博主一直在使用机器学习并结合相关论文进行情感极性分析(源码点我),效果远远好于本篇代码的效果。但是,本篇的数据处理和特征选择还是很有意义的,特此记录。摘要        当今社会媒体的发展导致了金融舆论数据的爆炸式增长。因此,针对金融舆论数据的情

    2022年8月23日
    10
  • win10 任务栏锁定,win键没反应

    win10 任务栏锁定,win键没反应现象:之前用win10,换成win10专业版后,安装360优化系统,过了几天后突然发现任务栏好像被锁定一般,按windows键没有任何反应,任务栏打开的文件,图片等等右键也没有反应,讲道理应该有关闭选项的,再次检查发现日期点不开,看不到日历,音量键点了也没有反应。各种百度总之各种找原因都没有找到,直到看到一篇文章才解决问题,原来win10与win7的管理机制不同,不能关闭防火墙的。…

    2022年6月4日
    53
  • 备份集中的数据库与现有数据库“XXX”数据库不同[通俗易懂]

    备份集中的数据库与现有数据库“XXX”数据库不同[通俗易懂]在做数据库相关的日常工作中,还原与备份数据库会经常遇到,有时候同样的sql2008备份的数据库,从别人那边备份的数据库文件,在自己的电脑上还原会出现:的错误。解决方法有两种:第一种:右键数据库点击还原数据库,填上需要还原的数据库名,就可以直接还原了。第二种:在新建的数据库上还原数据库时,选好备份文件后,勾选上覆盖现有数据库即可。

    2022年6月14日
    28
  • PyCharm找不到解释器no python interpreter configured[通俗易懂]

    PyCharm找不到解释器no python interpreter configured[通俗易懂]安装好PyCharm之后,新建或者导入项目碰到找不到解释器的情况,不用担心,追根到底,咱们就是需要找到pycharm*.exe的文件,那么这个文件在哪里呢?这是个问题。先打开File–>Setting–>Project,这时候看到选中栏显示的是Nointerpreter,在哪里找这个文件呢,不妨打开磁盘,直接搜索python.exe文件可能在C盘,也可能在其他磁盘,楼主找到的这…

    2022年8月28日
    3
  • AttributeCollection类与Attributes.Add方法的使用[转载][通俗易懂]

    AttributeCollection类与Attributes.Add方法的使用[转载][通俗易懂]控件属性集合:AttributeCollection类AttitudeCollection隶属于namespaceSystem.Web.UI命名空间。AttributeCollection类属于集合类,具有其他集合所共有的一些属性。AttributeCollection类用来封装服务器控件的所有属性,可实现对服务器属性集合的添加和删除。控件的属性包括颜色、样式、名称等,这些属性都可以通过

    2022年9月26日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号