Phần user khi bạn cấu hình thì mặc định là nằm trong NAP default, nhưng khi bạn kết nối thành công tới AP và dùng Radius để connect tới ACS thì khi đó hệ thống sẽ tự tạo một dynamic user với NAP mới, bạn xem như trong hình.
Announcement
Collapse
No announcement yet.
Làm sao cấu hình ACS cho phép user wireless connect vào SSID nhất định
Collapse
X
-
Comment
-
Tôi nghĩ phân quyền kết nối bằng username và password là được rồi, còn thêm MAC thì rắc rối quá khi triển khai xuống user. Nhất là đối tác khi ghé qua hội thảo mà muốn xài Internet không lẽ phải dò Mac-address, chỉ cần cho người ta username và password là khoẻ mình mà dễ quản lý nữa.
Bạn đã đăng nhập bằng user và password theo chuẩn EAP-LEAP được rồi, đúng không? Bạn chỉ còn cấu hình phân quyền cho user kết nối đến đúng SSID . Bạn xem trong hình phải thêm phần deny group nào không thuộc các group cho phép.
Comment
-
cai cua minh cung lam tuong tu nhu cua ban.Nhung no ko chiu nhan SSID cua no de phan biet cac group.moi cai ACL cua ban la moi cai SSID rieng hay sao.Thuc su la minh cung lam nhu ban vay do.Nhung chang hieu sao cac user no van ko vao NAP ma minh mong muon.VD:IT-room cua minh su dung SSID : KTV-200-IT.Minh tao NAP KTV-200-IT.Nhung no khi no ket noi vao dc roi no van ko update dc la chon NAP nao ca .Last edited by mystery83; 30-10-2008, 11:06 AM.
Comment
-
Trên con Cisco Aironet 1240 tôi đặt 3 SSID broadcast cùng lúc, hiện cả 3 SSID của 3 VLAN luôn. Cái chính là tôi chỉ muốn user nhìn thấy và connect vào 1 SSID duy nhất. Sau đó tùy thuộc vào user thuộc group nào mà phân nó về VLAN của group đó, có thể việc đó là gán VLAN hoặc tự động chuyển SSID thích hợp cũng được.
Comment
-
To mystery83
Theo như tài liệu của Cisco việc apply ACL chỉ thực hiện được trên router, firewall, và vpn client. Tôi cũng thử nhiều lần cũng không apply xuống AP và Switch layer 3 được. Bạn thử chỉ để NAP wireless dùng radius (cisco aironet) thôi thử xem có kết nối đúng NAP cần không.
Mình cũng có cấu hình AAA trên Switch layer3 rồi cũng chỉ dùng user và pass thôi cũng chưa dùng MAC, nếu bạn dùng MAC thì trong phần add username bạn phải add địa chỉ MAC thay cho tên username. Nếu Laptop bạn không có Wireless utility thì bạn phải cài lên bởi vì WindowXP hay Vista việc quản lý wireless chỉ ở mức căn bản. Bạn nên dùng phần mềm của Juniper như tôi đã nói ở trên, phần mềm này có bản crack :-)
To Alpha5
Tôi nghĩ bạn nên nghiên cứu thử Authentication Proxy thử xem, hoặc bạn có thể dùng như sau. Cho 1 SSID Open mọi người có thể kết nối tự do đến trên 1 VLAN chung nhưng không có quyền gì trên VLAN này, sau đó cho user VPN đến router hoặt asa rồi phân quyền cho VLAN hoặc ACL dựa trên kết nối VPN nàyLast edited by trumso; 01-11-2008, 04:33 PM.
Comment
-
thank ban trumso.ban co the cho minh xem file cau hinh tren switch ko ? cho nay minh hoi luong lu ve mat login cai nao thi tot.Tai vi neu chi sai mot cau lenh thi minh se log vao dc switch nua.Tat ca cac NAP cua minh chi su dung Radius(Cisco Aironet) thoi.Nhung ma ko hieu sao no ko cap nhat dc moi dau dau chu.Buon thiet.Noi chung van de minh cung da bot duoc phan nao roi.Nhung con mot cai la test tren laptop va kiem soat dia chi MAC trong switch.Tren VNPRO minh thay cung it ban nao quan tam den van de nay het.Dia chi mail cua minh ductai19832307@yahoo.com.Hy vong se co ngay dc gap mat ban.
Comment
Comment