Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xác thực truy cập Cisco WLC bằng TACACS với Cisco ISE (Dùng CLI)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xác thực truy cập Cisco WLC bằng TACACS với Cisco ISE (Dùng CLI)

    1.Cấu hình khai báo TACACS server Authentication Server

    GUI:
    TACACS



    CLI:
    (Cisco Controller) >config tacacs auth add 1 10.215.26.50 49 ascii cisco vnpro@123

    -Cấu hình khai báo TACACS server Authorization Server (thông tin Authorization sẽ được tự động tạo ra khi ta khai báo Authentication Server)
    GUI:




    CLI: (nếu ta cấu hình bằng CLI thì phải khai báo dòng lệnh sau)
    Cisco Controller) >config tacacs athr add 1 10.215.26.50 49 ascii cisco vnpro@123

    Cấu hình TACACS server Accounting Server
    GUI:



    CLI: (Cisco Controller) >config tacacs acct add 1 10.215.26.50 49 ascii cisco vnpro@123

    - Cấu hình xác thực USER
    GUI:



    CLI: (Cisco Controller) >config aaa auth mgmt taccas local

    2. Cấu hình trên Cisco ISE

    - Add thiết bị WLC lên Cisco ISE: Work Centers -> Network Resource -> Click Add






    - Ta tiến hành khai báo các thông tin của WLC bao gồm Name, IP của WLC, sau đó click vào TACACS -> điền thông tin Shared Secret -> Chọn Submit để lưu lại cấu hình







    - Tiếp theo, ta tạo TACACS command Set cho quyền ADMIN: Work Center -> Policy Element -> Result -> TACACS Command Sets -> Click ADD



    - Ta tiếp tục tạo Command Sets cho user Guest như sau: click Add -> đặt tên cho command set này -> Submit để lưu cấu hình



    - Ta tiến hành tạo TACACS profile cho quyền Admin như sau: Tacacs Profiles -> add -> điền và chọn các thông tin như bên dưới -> chọn Submit để lưu cấu hình



    - Tương tự ta tạo TACACS Profiles cho quyền Guest: TACACS Profiles -> Add -> điền và chọn thông tin như bên dưới -> Submit để lưu lại cấu hình

    Tại mục Common Tasks ta chọn WLC: Đối với TACACS trên WLC, việc Authorization dựa trên tác vụ chứ không phải dựa trên Command, ta sẽ có các tác vụ chính trên WLC như sau:
    • ALL: toàn quyền
    • Monitor: Chỉ được quyền giám sát trên WLC, không được phép cấu hình
    • Loppy: chế độ chờ, tại chế độ này User không truy cập được giao diện chính của WLC mà chỉ hiện thị ra các thông tin tổng quan về Clients cũng như SSID
    • Selected: cho phép thực hiện các tác vụ bên trong nếu được check.
    • Việc tiếp theo ta sẽ tiến hành tạo Account cho việc đăng nhập vào WLC trên Cisco ISE, đầu tiên ta tạo User Identity Groups: Work Center -> User Identity Groups -> Add




    - Ta tạo Account cho Quyền Admin như sau: điền Tên đăng nhập, Mật khẩu, Account này sẽ thuộc group Admin nên ta sẽ gọi tại Group vừa tạo ở trên -> chọn Submit để lưu cấu hình



    - Tương tự ta tạo Account cho quyền Guest:



    - Tiếp theo ta sẽ tạo Policy cho việc xác thực bằng TACACS: Work Centers -> Device Admin Policy Sets



    - Click vào biểu tượng cài đặt -> Chọn Insert new role above như bên dưới để tạo mới Policy



    - Ta cấu hình Condtion cho Policy này như sau, sau đó click Save để lưu lại, sau khi lưu thành công, ta sẽ tiếp tục cấu hình cho Policy này bằng cách click vào biểu tượng mũi tên >



    - Tiếp theo ta sẽ cấu hình cho việc Authorization cho Account AdminWLC và Account GuestWLC như hình bên dưới, sau đó chọn Save để lưu lại cấu hình



    Kiểm tra như sau: tiến hành đăng nhập vào vWLC với Username và Password tương ứng như đã tạo trên Cisco ISE, sau khi xác thực thành công trên Cisco ISE, ta sẽ login thành công được vào WLC



    Ta có thể kiểm tra quá trình xác thực thành công bằng cách xem log trên Cisco ISE: Chọn Operations -> Tacacs -> Live logs




    Last edited by Tín Phan; 12-01-2020, 07:51 PM.
    Phan Trung Tín
    Email: phantrungtin@vnpro.org
    .
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
    Tel: (028) 35124257 (028) 36222234
    Fax: (028) 35124314

    Home Page: http://www.vnpro.vn
    Forum: http://www.vnpro.org
    Twitter: https://twitter.com/VnVnpro
    LinkedIn: https://www.linkedin.com/in/VnPro
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Videos: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
    Facebook: http://facebook.com/VnPro
    Zalo: https://zalo.me/1005309060549762169
    ​​​​​​

  • #2
    Bên dưới là video về Lab Xác thực truy cập Cisco WLC bằng TACACS với Cisco ISE, các bạn theo dõi video nhé!!!!

    Last edited by Tín Phan; 06-04-2020, 02:52 PM.
    Phan Trung Tín
    Email: phantrungtin@vnpro.org
    .
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
    Tel: (028) 35124257 (028) 36222234
    Fax: (028) 35124314

    Home Page: http://www.vnpro.vn
    Forum: http://www.vnpro.org
    Twitter: https://twitter.com/VnVnpro
    LinkedIn: https://www.linkedin.com/in/VnPro
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Videos: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
    Facebook: http://facebook.com/VnPro
    Zalo: https://zalo.me/1005309060549762169
    ​​​​​​

    Comment

    Working...
    X