版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、WX系列AC實現(xiàn)Portal+LDAP功能的典型配置(賬號的姓名使用中文)一、組網(wǎng)需求:WX系列AC、FIT AP、便攜機(安裝有無線網(wǎng)卡)、LDAP服務(wù)器二、組網(wǎng)圖:本典型配置舉例中AC使用WX5004無線控制器,AP和Client通過DHCP方式獲取IP地址。WX5004上LDAP Server屬于VLAN 100(網(wǎng)關(guān)/24),AP屬于VLAN 10(網(wǎng)關(guān)/24),Client屬于VLAN 20(網(wǎng)關(guān)/24)。三、特性介紹:LDAP是一種基于TCP/IP的目錄訪問協(xié)議,用于提供跨平臺的、基于標(biāo)準(zhǔn)的目錄服務(wù)。LDAP協(xié)議
2、的典型應(yīng)用是用來保存系統(tǒng)的用戶信息,如Microsoft的Windows操作系統(tǒng)就是使用了Active Directory Server來保存操作系統(tǒng)的用戶、用戶組等信息,用于用戶登錄Windows時的認(rèn)證和授權(quán)。LDAP的目錄服務(wù)功能建立在Client/Server的基礎(chǔ)之上。所有的目錄信息存儲在LDAP服務(wù)器上。LDAP服務(wù)器就是一系列實現(xiàn)目錄協(xié)議并管理存儲目錄數(shù)據(jù)的數(shù)據(jù)庫程序。目前,Microsoft的Active Directory Server、IBM的Tivoli Directory Server和Sun的Sun ONE Directory Server都是常用的LDAP服務(wù)器軟件
3、。使用LDAP協(xié)議進(jìn)行認(rèn)證時,其基本的工作流程如下:(1)LDAP客戶端使用LDAP服務(wù)器管理員DN與LDAP服務(wù)器進(jìn)行綁定,與LDAP服務(wù)器建立連接并獲得查詢權(quán)限。(2)LDAP客戶端使用認(rèn)證信息中的用戶名構(gòu)造查詢條件,在LDAP服務(wù)器指定根目錄下查詢此用戶,得到用戶的DN。(3)LDAP客戶端使用用戶DN和用戶密碼與LDAP服務(wù)器進(jìn)行綁定,檢查用戶密碼是否正確。使用LDAP協(xié)議進(jìn)行授權(quán)時,操作與認(rèn)證過程相似,只是在查詢用戶時,除獲得用戶DN外,還可以獲得用戶信息中的授權(quán)信息。如果只需要查詢用戶時獲得的授權(quán)信息,則可不再進(jìn)行后面的操作,如果還需要其他授權(quán)信息可以在獲得相應(yīng)查詢權(quán)限后,繼續(xù)再對
4、其他授權(quán)信息進(jìn)行查詢。四、主要配置步驟:AC配置:#創(chuàng)建VLAN,端口加入VLAN,并配置VLAN接口IP地址。 system-viewAC vlan 10AC vlan10 port GigabitEthernet 1/0/1AC vlan10 quitAC vlan 20AC vlan20 quitAC vlan 100AC vlan100 port GigabitEthernet 1/0/2AC vlan100 quitAC interface Vlan-interface10AC-Vlan-interface10ip address A
5、C-Vlan-interface10 quitAC interface Vlan-interface20AC-Vlan-interface20ip address AC-Vlan-interface20 quitAC interface Vlan-interface100AC-Vlan-interface100ip address AC-Vlan-interface100 quit#配置DHCP server。AC dhcp enableAC dhcp server ip-pool pool
6、01dhcp server ip-pool pool01 network mask dhcp server ip-pool pool01 gateway-list dhcp server ip-pool pool01 quitAC dhcp server ip-pool pool02dhcp server ip-pool pool02 network mask dhcp server ip-pool pool02 gateway-list dhcp s
7、erver ip-pool pool02 quitAC dhcp server forbidden-ip AC dhcp server forbidden-ip #配置LDAP方案。AC ldap scheme ldap1AC-ldap- ldap1 authentication-server 00AC-ldap- ldap1 login-dn cn=administrator,cn=users,dc=wlan,dc=comAC-ldap- ldap1 login-password simple 1AC-ldap- ldap
8、1 user-parameters search-base-dn cn=users,dc=wlan,dc=comAC-ldap- ldap1 user-parameters user-name-attribute samaccountnameAC-ldap- ldap1 quit#配置ISP域。AC domain ldapAC-isp-ldap authentication default ldap-scheme ldap1AC-isp-ldap authorization default noneAC-isp-ldap accounting default noneAC-isp-ldap q
9、uit#配置系統(tǒng)缺省的ISP域為ldap。AC domain default enable ldap#配置本地Portal服務(wù)。AC portal server ldap ip url /portal/logon.htmAC portal local-server httpAC interface Vlan-interface20AC-Vlan-interface20 portal server ldap method directAC-Vlan-interface20 quit#配置WLAN ESS接口。AC interface WL
10、AN-ESS 1AC-WLAN-ESS1 port access vlan 20AC-WLAN-ESS1 quit#配置service-template服務(wù)模板。AC wlan service-template 1 clearAC-wlan-st-1 ssid H3CAC-wlan-st-1 bind WLAN-ESS 1AC-wlan-st-1 service-template enableAC-wlan-st-1 quit#配置ap01。AC wlan ap ap01 model WA2210-AGAC-wlan-ap-ap01 serial-id 210235A29DB094004423
11、AC-wlan-ap-ap01radio 1AC-wlan-ap-ap01-radio-1 service-template 1AC-wlan-ap-ap01-radio-1radio enableAC-wlan-ap-ap01-radio-1 quitAC-wlan-ap-ap01 quit注:user-parameters user-name-attribute samaccountname命令用來配置用戶查詢的用戶屬性,允許賬戶的姓名使用中文。LDAP配置:#在Users組新建用戶“測試”。(1)在LDAP服務(wù)器上,選擇開始/管理工具中的Active Directory用戶和計算機,打開Active Directory用戶管理界面。(2)選擇Users組,右鍵新建姓名為“測試”、用戶登錄名為“test”的賬戶,并設(shè)置密碼。配
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 描寫秋景的初一作文600字5篇
- 初中物理教學(xué)心得體會
- 大學(xué)畢業(yè)求職信合集五篇
- 對創(chuàng)業(yè)的認(rèn)識和理解范文五篇
- 七年級下冊歷史知識要點歸納總結(jié)
- 光電技術(shù)轉(zhuǎn)讓協(xié)議書(2篇)
- 租賃經(jīng)營合同范本
- 旅游汽車租賃合同樣書
- 2025電腦購銷合同合同范本
- 2025煤炭買賣合同
- 在建工程重大安全隱患局部停工整改令(格式)
- 《落花生》-完整版課件
- 2021年貴安新區(qū)產(chǎn)業(yè)發(fā)展控股集團(tuán)有限公司招聘筆試試題及答案解析
- 安全文化培訓(xùn) (注冊安工再培訓(xùn))課件
- 色粉-MSDS物質(zhì)安全技術(shù)資料
- 骨科學(xué)研究生復(fù)試真題匯總版
- 石油化工鋼結(jié)構(gòu)工程施工及驗收規(guī)范
- 遼海版六年級音樂上冊第8單元《3. 演唱 姐妹們上場院》教學(xué)設(shè)計
- 形勢任務(wù)教育宣講材料第一講——講上情
- 物業(yè)安全員考核實施細(xì)則
- 中國地質(zhì)大學(xué)(武漢)教育發(fā)展基金會籌備成立情況報告
評論
0/150
提交評論