需求:客户认证是通过Aruba认证,现有防火墙想在防火墙上看到对应IP与用户名。 解决方法:AC网桥部署,串在核心和防火墙之间,AC对接Aruaba,之后进行认证转发,转发给AF 过程:(1)Aruba需要开启radius服务转发 【配置】-【网络】-【代理目标】配置ACIP和共享秘钥,端口默认1812和1813 (2)配置radius服务 接下来是AC配置 (1)AC配置单独登录【启用radius单点登录】,抓包方式获取认证信息,服务器地址填写计费包的目的地址,即AC自己的IP。 [size=10.5000pt](2)配置认证策略,针对无线用户,认证方式选择”单点登录“。 同步信息展示 AC转发认证信息到AF AF7.0之前的版本用的是1773端口,AF7.0之后的版本用的是1775端口 AF配置域单点登录,与AC秘钥相同 认证策略为不需要认证/单点登录 信息展示
到此就大功告成了
|