深信服社区»版块 安全类 行为管理AC AC1600和cisco WLC以及Microsoft NPS验证的问题

AC1600和cisco WLC以及Microsoft NPS验证的问题

查看数: 2455 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-14 16:55

正文摘要:

下图中: 无线客户端如手机, iPad等,通过连接SSID:VIP通过验证后上网. 验证的过程是, 在cisco wlc 上生成一个名称为VIP的Wlan. 这个wlan采用域账号验证,通过在WLC中设定AAA验证服务器来验证身份.在AC1600上做访问控制 ...

回复

一三五七九 发表于 2016-7-14 17:28
换成信锐的无线,可以和AC做单点登录
新手896285 发表于 2016-7-14 17:17
谢谢回复.

实际上我们只是在接入SSID时做了一次验证, 通过在交换机上做PBR,通过验证的流量都把流量导向到AC, AC不做身份验证.所以AC上看是每个IP的记录, 而无法看到用户名. 当然我也可以去NPS上去查每个IP对应的用户名, 但是就没那么直观了.
因为是生产环境不太好实验. 再看看文档吧....Thanks!
Sangfor闪电回_小丸子 发表于 2016-7-14 17:06
您好 这个网络里面的认证分两部分:第一部分是终端连接无线的时候的认证、第二部分是用户上公网的认证;但是这两部分的认证信息是相互独立的并且ac没有启用密码认证,所以ac设备里面无法识别用户名信息;
还需要将ac设备也启用密码认证(可以和域结合做认证),用户在上网的时候 输入域账号密码 即可在ac设备的“在线用户管理”里面显示用户名
谢谢