Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Using radius without acs

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Using radius without acs

    Dear Pro,
    Tôi dang viết bản giải pháp cho công ty tôi về wifi. Và có thắc mắc như sau, mong các Pro giúp:

    Tình huống:
    • Tôi đang dự định dùng sản phẩm của Cisco Aironet 1242
    • Sếp bắt là phải xác thực dựa trên username/password trên AD
    • Tận dụng tối đa các resource trên Microsoft, hạn chế mua thêm software mới.

    Thắc mắc:
    • Tôi có thể dùng Radius có sẵn trên win2k3 để xác thực user mà không cần dùng ACS không?
    • Software ACS chạy trên windows là có bản quền hay là free. Sao lúc tôi cài thử soft này để làm lab thì không thấy nó hỏi key hay là trial gì hết. Và tôi cũng ko tin lắm vào sự ổn định của soft này để triển khai trong mạng thực tế. Pro nào có kinh nghiệm triển khai về soft này vui lòng cho tư vấn cho ?
    • Vã lại, khi một wifi user login vào hệ thống: trước tiên là nhập username/password để thiết lập đc kết nối wifi, rồi sau đó lại nhập tiếp username/password giống như vậy nữa để join domain. vậy thì hơi bất tiện. Các pro có cách nào mà chỉ cần nhập username và password một lần để vừa xác thực vào mạng wife và vừa join domain luôn không?

    Mong nhận được reply từ các Pro [-o<

    Thanks and best regards,
    HiepTran

  • #2
    Lab 6
    Using RADIUS (802.1x Authentication)
    You will learn how to:
    • Install a RADIUS server in Windows
    • Configure Windows Internet Authentication Service (IAS)
    • Use RADIUS (802.1x) with WPA2 security
    • Configure and test your client


    4shared is a perfect place to store your pictures, documents, videos and files, so you can share them with friends, family, and the world. Claim your free 15GB now!
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      Nếu dùng IAS của Microsoft thì ok thôi.Nhưng mình cũng có thắc mắc là làm sao các user khác vlan với RAdius server.Thì có thể chứng thực được không ?

      Comment


      • #4
        Còn Soft ACS thì sau khi bạn sử dụng 3 tháng thì bạn sẽ phải cài lại nếu ko có license.Việc bạn hỏi có thể đang nhập username và pass mà vừa làm dc 2 thứ thì chắc là không rồi.

        Comment


        • #5
          trong trường hợp User ko join domain, chứng thực EAP-TLS mà muốn vào wifi, thì mình làm thế nào thưa thầy Minh?

          Comment


          • #6
            Originally posted by mystery1983 View Post
            Nếu dùng IAS của Microsoft thì ok thôi.Nhưng mình cũng có thắc mắc là làm sao các user khác vlan với RAdius server.Thì có thể chứng thực được không ?
            Miễn sao cái AP của bạn ping được radius server là được thôi.
            Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

            Email : dangquangminh@vnpro.org
            https://www.facebook.com/groups/vietprofessional/

            Comment


            • #7
              Originally posted by dangquangminh View Post
              Lab 6
              Using RADIUS (802.1x Authentication)
              You will learn how to:
              • Install a RADIUS server in Windows
              • Configure Windows Internet Authentication Service (IAS)
              • Use RADIUS (802.1x) with WPA2 security
              • Configure and test your client


              http://www.4shared.com/document/3gim...iusServer.html
              Em cảm ơn thầy Minh.
              Chắc là tạm thời em sẽ triển khai cái IAS cộng thêm cái lọc MAC nữa là tạm ổn rồi.

              Thanks,
              HiepTran

              Comment


              • #8
                Hi Hieptran,

                Giải pháp AP 1242+Acs4.2+AD 2k3 là dùng được,trong trường hợp nhiều vlan,mổi vlan tương ứng với các group hoặc OU trên AD,thì trên ACS cần phải gán vlan tương ứng để khi user chưng thực sẽ rơi vào đúng vlan của mình,mô hình này thích hợp cho các trường đại học,mổi 1 sv có 1 account duy nhất,account này dùng để login vào domain,chứng thực đi internet(chỉ chứng thực 1 lần,lần sau nó cache lại).

                Thanks,
                Hugo

                Comment


                • #9
                  Có thể dùng IAS của Microsoft, hoặc FreeRadius (Fedora 13).

                  Comment


                  • #10
                    Mình dùng MS Radius 5 năm rùi cho wireless vẫn không thấy bi lỗi gì.
                    Nếu bạn dùng 2k3 standard edition thì nó support tối đa 64 APs. Nếu dùng Enterprise edition thì vô tư.

                    Với Radius on Wk3 bạn có thể chứng thực user bằng AD account
                    ACS tren window cần license. Chạy cũng khá ổn định.

                    Bạn có thể dùng "single Sign-On" (SSO)feature của wireless card để giải quyết vấn đề thứ 3 của bạn. Khi setup SSO, user login với username/password cua AD, thì user sẽ tự động log vào wireless network và Domain luôn.

                    Nếu bạn muốn dùng nhiều VLAN cho wireless users thi chỉ cần tạo nhiều SSID là okies
                    Về security thì bạn có thể dùng WPA hoặc WPA v2. reckon là WPA v2 + EAP-PEAP.


                    All you need is:

                    Access points ( ban co rui)
                    Laptop for users ( Chac ban cung co rui)
                    Domain controller ( ban co rui) + Radius server (free tren 2k3) + CA server ( free tren 2k3) tren 1 server HOAC la DC tren 1 server va Radius + CA tren 1 server.
                    Last edited by homeless; 24-11-2010, 10:34 AM.
                    Thương Nhất Là Mẹ,
                    Hận Nhất Là Thời Gian.

                    Comment

                    Working...
                    X