码迷,mamicode.com
首页 > 其他好文 > 详细

ACS+802.1x+AAA+AD+CA详细配置教程(一)

时间:2014-11-28 14:33:20      阅读:681      评论:0      收藏:0      [点我收藏+]

标签:acs配置教程   802.1x配置教程   aaa配置教程   ad配置教程   ca证书配置教程   

ACS+802.1x+AAA+AD+CA详细配置教程(一)

 

第一部分:DC的安装与配置过程:

1、安装DC,在运行下输入dcpromo,会弹出AD的安装向导:... 3

2、安装完DC后,运行à管理工具àActiveDirectory用户和计算机,将会出现以下界面... 5

3、将另外一台服务器即ACS&CA加入到NAC这个域当中(必要条件),此时需要输入域管理员帐户aaa  8

第二部分:ACS的安装与配置过程:... 9

1、安装部分:... 9

2、配置部分... 12

3     AD集成... 16

1步:UnknownUser Policy. 17

2步:DatabaseConfiguration,选择WindowsDatabase... 18

3步:GroupMapping,把AD里面的组与ACS里面的组做一个映射,作用是通过AD里面的用户做认证,ACS的组策略做授权。... 21

第三部分:CA的安装与配置过程:... 24

1CA的安装... 24

2ACS申请证书... 25

3ACS上配置证书... 32

4、配置PEAP认证... 33

第四部分:Switch的配置:... 36

第五部分:客户端配置... 38

第六部分:测试效果


实验环境:

1、 服务器一台运行VMWare 6.0

a)        Windows 2003 Server EnterpriseEditionDC

b)       Windows 2003 Server EnterpriseEditionACSCA

2、 PC客户端Windows XP (802.1x Client)

3、 Switch 3560 POE 一台(c3560-ipbase-mz.122-25.SEB4.bin)

4、 Cisco Secure Access ControlServer 4.1 (90天测试版)

 

实验拓扑:

bubuko.com,布布扣

实验部分:

1、 DC的安装与配置

2、 ACS的安装与配置

3、 CA的安装与配置

4、 Switch的配置

5、 客户端的配置

6、 测试效果

 

第一部分:DC的安装与配置过程:

1、安装DC,在运行下输入dcpromo,会弹出AD的安装向导:

bubuko.com,布布扣

 

具体的安装过程,我在微软的安装教程下截的屏:DNS全名中我输入的是NAC.com.所以以后出现的contoso.com将以nac.com代替

bubuko.com,布布扣 

我在安装的过程中没有出现IP地址,所以不用理他了。

2、安装完DC后,运行à管理工具àActive Directory用户和计算机,将会出现以下界面

bubuko.com,布布扣

User的界面中,右键新建一个用户aaa

bubuko.com,布布扣

输入用户名和密码:

bubuko.com,布布扣

bubuko.com,布布扣

bubuko.com,布布扣

aaa的隶属关系增加多一个Domain Admins域管理员,并设置主要组。方便以后的实验

bubuko.com,布布扣

 

3、将另外一台服务器即ACS&CA加入到NAC这个域当中(必要条件),此时需要输入域管理员帐户aaa

bubuko.com,布布扣


视频教程分享:http://www.dwz.cn/lij9D

ACS+802.1x+AAA+AD+CA详细配置教程(一)

标签:acs配置教程   802.1x配置教程   aaa配置教程   ad配置教程   ca证书配置教程   

原文地址:http://sh1314.blog.51cto.com/8951656/1583929

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!