Este documento proporciona a una configuración de muestra para la autenticación para HTTP admin en la versión 1.01 del punto de acceso.
No hay requisitos específicos para este documento.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Versión 2.6.4 y posterior del servidor del control de acceso (ACS)
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando.
Para más información sobre los convenios del documento, refiera a los convenios de los consejos técnicos de Cisco.
No hay opción para configurar TACACS+ o las estadísticas o comando authorization RADIUS para las sesiones de EXEC en el GUI. Estas opciones se pueden configurar en el CLI, pero no se recomiendan. Si usted configura estas opciones, pueden atascar seriamente el AP y el ACS con las peticiones de las estadísticas o de la autorización (cada elemento de cada página se debe considerar o autorizar para).
Complete estos pasos para configurar el interfaz:
En TACACS+ (Cisco IOS), seleccione la casilla de grupo para el primer nuevo campo indefinido del servicio.
En el campo del servicio, ingrese Aironet.
En el campo del protocolo, ingrese el shell.
En las opciones de configuración avanzada, elija las características > la visualización del TACACS+ avanzado que una ventana para cada servicio seleccionó.
Haga clic en Submit (Enviar).
Complete estos pasos para configurar al usuario:
En las configuraciones del TACACS+ avanzado, seleccione el shell (exec).
Seleccione el nivel de privilegio.
En el campo, ingrese 15.
Haga clic en Submit (Enviar).
Complete estos pasos para configurar al grupo:
Elija TACACS+.
Elija el shell > los atributos personalizados de Aironet.
En los atributos de encargo coloque, ingrese el aironet: admin-capability=write+ident+firmware+admin+snmp.
Haga clic en Submit (Enviar).
Reinicio.
Complete estos pasos para configurar la red:
Cree la NAS para el AP usando TACACS+ como el protocolo.
La clave es el secreto compartido del AP.
Haga clic en Submit (Enviar).
Reinicio.
Nota: Si usted está utilizando un servidor simbólico con una contraseña de una vez, usted necesita configurar el token que oculta para evitar continuamente ser incitada para las contraseñas del nivel 1 y del nivel 15. Complete estos pasos para configurar el almacenamiento en memoria inmediata del token:
Ingrese la configuración de grupo para el grupo a quien sus usuarios admin pertenecen.
Elija las configuraciones de la placa Token.
Seleccione la duración.
Elija una duración que equilibre sus necesidades de la Seguridad y de la conveniencia.
Si su sesión del administrador típica dura cinco minutos o menos, después un valor de la duración de cinco minutos es el mejor. Si su sesión funciona con más de largo de cinco minutos, le incitan otra vez para su contraseña en cinco intervalos minuciosos. Observe que la opción de la sesión no trabaja sin considerar activado. También, observe que el almacenamiento en memoria inmediata del token está en efecto para todos los usuarios en el grupo, y para las sesiones de todo el grupo con todos los dispositivos (no apenas sesiones de EXEC al AP).
Complete estos pasos:
Elija la información del Setup (Configuración) > Security (Seguridad) > User (Usuario) > agregan al usuario nuevo.
Agregue a un usuario nuevo con las capacidades administrativas completas (todas las configuraciones de la capacidad controladas).
Tecleo detrás. Le vuelven a la página de la configuración de seguridad.
Administrador de usuario del tecleo. La página de configuración del administrador de usuario aparece.
Administrador de usuario del permiso.
Click OK.
Complete estos pasos:
Elija el servidor de la autenticación del Setup (Configuración) > Security (Seguridad) >.
Ingrese el IP address del servidor TACACS+.
Seleccione el tipo de servidor TACACS.
En el campo, ingrese el puerto 49.
En el campo, ingrese el secreto compartido.
Elija el cuadro de la autenticación de usuario.
Complete estos pasos para configurar el AP para el IOS:
Elija la Seguridad > al administrador de servidor.
Elija un servidor configurado TACACS+, o configure un nuevo.
Haga clic en Apply (Aplicar).
Elija el IP del servidor TACACS+ en el descenso-abajo de la autenticación Admin (TACACS+).
Haga clic en Apply (Aplicar).
Elija la Seguridad > el acceso Admin.
Cree a un usuario local con el acceso de lectura/escritura (si usted no ha hecho tan ya).
Haga clic en Apply (Aplicar).
Elija el servidor de la autenticación solamente o el servidor de la autenticación (si no encontrado en la lista local).
Haga clic en Apply (Aplicar).
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
16-Nov-2005 |
Versión inicial |