Este documento proporciona una configuración de ejemplo para la autenticación para HTTP admin en Access Point (AP) versión 1.01.
No hay requisitos específicos para este documento.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Access Control Server (ACS) versión 2.6.4 y posteriores
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Para obtener más información sobre las convenciones del documento, consulte Convenciones de Consejos Técnicos de Cisco.
No existe ninguna opción para configurar la contabilización TACACS+ o RADIUS o la autorización de comandos para las sesiones EXEC en la GUI. Estas opciones se pueden configurar en la CLI, pero no se recomiendan. Si configura estas opciones, pueden bloquear severamente el AP y ACS con solicitudes de contabilización o autorización (cada elemento de cada página debe ser contabilizado o autorizado).
Complete estos pasos para configurar la interfaz:
En TACACS+ (Cisco IOS), seleccione la casilla de grupo para el primer campo de servicio nuevo no definido.
En el campo Servicio, introduzca Aironet.
En el campo Protocol, ingrese Shell.
En Opciones de Configuración Avanzadas, elija Advanced TACACS+ Features > Display a window for each service selected.
Haga clic en Submit (Enviar).
Complete estos pasos para configurar el usuario:
En Advanced TACACS+ Settings, seleccione Shell (exec).
Seleccione Nivel de privilegio.
En el campo, introduzca 15.
Haga clic en Submit (Enviar).
Complete estos pasos para configurar el grupo:
Elija TACACS+.
Elija Aironet Shell > Custom attributes.
En el campo Custom Attributes (Atributos personalizados), introduzca aironet:admin-capability=write+ident+firmware+admin+snmp.
Haga clic en Submit (Enviar).
Reiniciar.
Complete estos pasos para configurar la red:
Cree NAS para el AP usando TACACS+ como protocolo.
La clave es el secreto compartido del AP.
Haga clic en Submit (Enviar).
Reiniciar.
Nota: Si está utilizando un servidor de token con una contraseña de un solo uso, debe configurar el almacenamiento en caché de token para evitar que se le soliciten continuamente contraseñas de nivel 1 y nivel 15. Complete estos pasos para configurar el almacenamiento en caché de token:
Introduzca la configuración del grupo al que pertenecen los usuarios administradores.
Elija Configuración de tarjeta de testigo.
Seleccione Duration.
Elija una duración que satisfaga sus necesidades en términos de seguridad y comodidad.
Si su sesión de administración típica dura cinco minutos o menos, lo mejor es un valor de duración de cinco minutos. Si la sesión dura más de cinco minutos, se le volverá a solicitar la contraseña cada cinco minutos. Tenga en cuenta que la opción Session (Sesión) no funciona sin la contabilidad habilitada. Además, tenga en cuenta que el almacenamiento en caché de token está en vigor para todos los usuarios del grupo, y para todas las sesiones del grupo con todos los dispositivos (no solo las sesiones EXEC al AP).
Complete estos pasos:
Elija Setup > Security > User Information > Add New User.
Agregue un nuevo usuario con todas las capacidades administrativas (todas las opciones de configuración de funciones activadas).
Haga clic en Atrás. Volverá a la página Security Setup (Configuración de seguridad).
Haga clic en Administrador de usuarios. Aparecerá la página Configuración del Administrador de usuarios.
Habilite el Administrador de usuarios.
Click OK.
Complete estos pasos:
Elija Setup > Security > Authentication Server.
Introduzca la dirección IP del servidor TACACS+.
Seleccione el tipo de servidor TACACS.
En el campo, introduzca el puerto 49.
En el campo, introduzca shared secret (secreto compartido).
Elija el cuadro User Authentication.
Complete estos pasos para configurar el AP para el IOS:
Elija Security > Server Manager.
Elija un servidor TACACS+ configurado o configure uno nuevo.
Haga clic en Apply (Aplicar).
Elija la IP del servidor TACACS+ en el menú desplegable Admin Authentication (TACACS+).
Haga clic en Apply (Aplicar).
Elija Security > Admin Access.
Cree un usuario local con acceso de lectura y escritura (si aún no lo ha hecho).
Haga clic en Apply (Aplicar).
Elija Authentication Server Only o Authentication Server (si no se encuentra en la lista local).
Haga clic en Apply (Aplicar).
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
22-Feb-2005 |
Versión inicial |