Dit document bevat informatie over de manier waarop u Cisco Inbraakpreventiesysteem (IPS) kunt configureren voor gebruikerslogin-verificatie met behulp van een RADIUS-server. ACS wordt gebruikt als RADIUS-server.
Dit document gaat ervan uit dat Cisco Inbraakpreventiesysteem (IPS) volledig operationeel is en is geconfigureerd om Cisco Inbraakpreventiesysteem Manager Express (IME) of CLI in staat te stellen configuratiewijzigingen aan te brengen. Naast lokale AAA-verificatie kunt u nu RADIUS-servers configureren om de verificatie van de sensorgebruiker uit te voeren. De mogelijkheid om IPS te configureren voor het gebruik van AAA RADIUS-verificatie voor gebruikersaccounts, die helpt bij de werking van grote IPS-implementaties, is beschikbaar in Cisco Inbraakpreventiesysteem 7.0(4)E4 en hoger.
Opmerking: er is geen optie om accounting in te schakelen op het IPS. Er is ondersteuning voor RADIUS-verificatie in IPS 7.04, maar TACACS of autorisatie of accounting worden niet ondersteund.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
Cisco Inbraakpreventiesysteem, versie 7.0(4)E4 en hoger
Inbraakpreventiesysteem Manager Express versie 7.1(1) en hoger
Cisco Secure Access Control Server 5.x
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Deze sectie bevat informatie over het configureren van de functies die in dit document worden beschreven.
Opmerking: Gebruik de Command Lookup Tool (alleen geregistreerde klanten) om meer informatie te verkrijgen over de opdrachten die in deze sectie worden gebruikt.
Voltooi deze stappen om IPS aan IME toe te voegen en dan IPS voor authentificatie van de ACS server te vormen:
Kies Home > Apparaten > Apparatenlijst > Toevoegen om IPS aan de IME toe te voegen.
Vul de velden in het venster Apparaat toevoegen in, zoals hier wordt getoond, om de details over het IPS te geven. De sensornaam die hier wordt gebruikt is IPS. Klik op OK.
Klik op Ja om het certificaat te aanvaarden en de https-verbinding met de sensor voort te zetten. U moet het certificaat accepteren om verbinding te kunnen maken met en toegang te krijgen tot de sensor.
IPS met de naam IPS wordt toegevoegd aan de Inbraakpreventiesysteem Manager Express (IME).
Kies Configuratie > IPS > Sensor Setup > Verificatie, en voltooi deze stappen:
Klik op de radioknop RADIUS Server om de RADIUS-server als het verificatieapparaat te selecteren.
Geef de parameters voor RADIUS-verificatie op, zoals aangegeven in de afbeelding.
Kies Lokaal en RADIUS als de console-verificatie, zodat lokale verificatie wordt gebruikt wanneer de RADIUS-server niet beschikbaar is.
Klik op Apply (Toepassen).
Voltooi de volgende stappen om de ACS als een RADIUS-server te configureren:
Kies Netwerkbronnen > Netwerkapparaten en AAA-clients en klik op Maken om IPS aan de ACS-server toe te voegen.
Verstrek de vereiste informatie over de client (IPS is hier de client) en klik op Indienen. Hierdoor kan IPS worden toegevoegd aan de ACS-server. De gegevens omvatten het IP-adres van het IPS en de gegevens van de RADIUS-server.
Kies Gebruikers en Identity winkels > Interne Identity Stores > Gebruikers, en klik op Maken om een nieuwe gebruiker te maken.
Geef de informatie over de naam en het wachtwoord op. Klik op Indienen als u klaar bent.
Gebruik deze sectie om te controleren of uw configuratie goed werkt.
Probeer met de nieuwe gebruiker in te loggen op het IPS. Nadat de gebruiker is geverifieerd, controleert u het ACS-rapport.
Klik op de optie Verifications-RADIUS-Today om het huidige rapport te bekijken.
Deze afbeelding laat zien dat de gebruiker die verbinding maakt met IPS wordt geverifieerd door de ACS-server.
De Output Interpreter Tool (OIT) (alleen voor geregistreerde klanten) ondersteunt bepaalde opdrachten met show. Gebruik de OIT om een analyse te bekijken van de output van de opdracht show.
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
03-May-2011 |
Eerste vrijgave |