In questo documento viene fornita una configurazione di esempio per l'autenticazione per l'amministratore HTTP sul punto di accesso (AP) versione 1.01.
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Access Control Server (ACS) versione 2.6.4 e successive
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per ulteriori informazioni sulle convenzioni usate, consultare il documento Cisco sulle convenzioni nei suggerimenti tecnici.
Non è possibile configurare l'accounting TACACS+ o RADIUS o l'autorizzazione dei comandi per le sessioni di esecuzione nella GUI. Queste opzioni possono essere configurate nella CLI, ma non sono consigliate. Se si configurano queste opzioni, possono bloccare in modo grave l'access point e l'ACS con richieste di autorizzazione o di accounting (ogni elemento di ogni pagina deve essere considerato o autorizzato).
Completare la procedura seguente per configurare l'interfaccia:
In TACACS+ (Cisco IOS), selezionare la casella di gruppo per il primo campo del nuovo servizio non definito.
Nel campo Service (Servizio), immettere Aironet.
Nel campo Protocollo, immettere Shell.
In Opzioni di configurazione avanzate, scegliere Avanzate TACACS+ Caratteristiche > Visualizza una finestra per ciascun servizio selezionato.
Fare clic su Invia.
Completare la procedura seguente per configurare l'utente:
In Impostazioni avanzate TACACS+, selezionare Shell (exec).
Selezionare Livello di privilegio.
Nel campo, immettere 15.
Fare clic su Invia.
Completare la procedura seguente per configurare il gruppo:
Scegliere TACACS+.
Scegliere Aironet Shell > Attributi personalizzati.
Nel campo Attributi personalizzati, immettere aironet:admin-capabilities=write+ident+firmware+admin+snmp.
Fare clic su Invia.
Riavviare.
Completare la procedura seguente per configurare la rete:
Creare un NAS per l'access point utilizzando TACACS+ come protocollo.
La chiave è il segreto condiviso del punto di accesso.
Fare clic su Invia.
Riavviare.
Nota: se si utilizza un server token con una password monouso, è necessario configurare la memorizzazione di token nella cache per evitare la richiesta continua di password di livello 1 e livello 15. Completare la procedura seguente per configurare la memorizzazione di token nella cache:
Immettere la configurazione del gruppo a cui appartengono gli utenti amministratori.
Scegliere Impostazioni scheda token.
Selezionare Durata.
Scegliete una durata che rappresenti il giusto equilibrio tra sicurezza e comodità.
Se la sessione di amministrazione dura al massimo cinque minuti, è consigliabile impostare la durata massima di cinque minuti. Se la durata della sessione supera i cinque minuti, verrà nuovamente richiesto di immettere la password a intervalli di cinque minuti. Tenere presente che l'opzione Sessione non funziona senza l'abilitazione dell'accounting. Si noti inoltre che la memorizzazione di token nella cache è attiva per tutti gli utenti del gruppo e per tutte le sessioni del gruppo con tutti i dispositivi (non solo per le sessioni di esecuzione nell'access point).
Attenersi alla seguente procedura:
Scegliere Impostazione > Protezione > Informazioni utente > Aggiungi nuovo utente.
Aggiungere un nuovo utente con capacità amministrative complete (tutte le impostazioni di capacità sono selezionate).
Fare clic su Indietro. Viene visualizzata di nuovo la pagina Impostazione protezione.
Fare clic su User Manager. Viene visualizzata la pagina Impostazione di User Manager.
Abilitare User Manager.
Fare clic su OK.
Attenersi alla seguente procedura:
Scegliere Impostazione > Protezione > Server di autenticazione.
Immettere l'indirizzo IP del server TACACS+.
Selezionare il tipo di server TACACS.
Nel campo, immettere port 49.
Immettere il segreto condiviso nel campo.
Scegliere la casella Autenticazione utente.
Completare la procedura seguente per configurare l'access point per IOS:
Scegliere Sicurezza > Server Manager.
Scegliere un server TACACS+ configurato o configurarne uno nuovo.
Fare clic su Apply (Applica).
Selezionare l'indirizzo IP del server TACACS+ nell'elenco a discesa Admin Authentication (TACACS+) (Autenticazione amministratore).
Fare clic su Apply (Applica).
Scegliere Protezione > Accesso amministratore.
Creare un utente locale con accesso in lettura/scrittura (se non lo si è già fatto).
Fare clic su Apply (Applica).
Scegliere Solo server di autenticazione o Server di autenticazione (se non è presente nell'elenco locale).
Fare clic su Apply (Applica).
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
22-Feb-2005 |
Versione iniziale |