AC 设备部署
  

邹艳莹 1932

{{ttag.title}}
实验概述
实验背景
某客户有AC组网需求,需要在客户网络环境中部署我司AC,完成AC组网。
实验目标
本实验主要掌握以下具体实验场景操作:
  • AC 认证中心部署
  • AD 域服务器添加用户

实验环境

实验说明:
  • 总部AC为认证中心,分支AC设置认证托管。
  • 总部AD域服务器中新增域用户。

IP地址及端口规划
设备名称
端口类型
端口描述
IP地址
备注
总部AC
管理
eth0
172.16.0.20
admin/Sxf@2022
路由
eth1
10.10.0.100
业务
eth2
172.16.10.1
心跳
eth3
2.2.2.1/30
分支AC
管理
eth0
172.16.0.21
admin/Sxf@2022
路由
eth1
10.20.0.100
业务
eth2
172.22.10.1
总部PC
管理
eth0
172.16.0.33
User/Win#@desk
业务
eth1
172.16.10.100
AD域服务器
管理
eth0
172.16.0.32
用户名:Administrator@sangfor.com
密码:
123456
业务
eth1
172.16.10.150
认证中心部署-实验步骤
  • 在总部AC找到【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】-【认证中心设置】,勾选<启用认证中心功能>,设置认证中心的密钥和通信端口。
  • 在分支AC,点击[接入管理/接入认证/认证高级选项],选择<认证托管>,勾选<启用认证托管>,填写认证中心参数(IP地址和对接密钥),测试有效性,通过以后点击点击<提交>。
    验证效果
    在分支AC上,查看到分支AC已被托管到认证中心
    注意事项
    <span]分支AC接入认证中心AC后【认证策略】模块会隐藏,无法在分支AC上再配置portal认证策略。
    <span]分支AC如果没有配置[认证托管/LDAP服务端口]或认证中心没有开启LDAP服务,分支会通过增量的方式在本地新增用户组/用户,如用户A上线,则新增用户A所处的组,此功能实现是通过认证中心端口TCP390。
    <span]分支AC可通过[认证托管/LDAP服务端口]以同步域的方式同步认证中心的本地组织架构(用户全量同步到分支AC),效果和新增LDAP服务器一样,相当于把认证中心作为LADP服务器,配置上网权限策略和审计策略时可以更全面地选择适用对象,实现权限全网漫游。注意:[认证托管/LDAP服务端口]只能同步认证中心的本地组织架构,如果需要同步外置AD域,1、认证中心同步AD域到本地(适用AD域组织架构较小场景),2、分支AC自行添加AD域(适用AD域组织架构庞大场景)。
  • 域用户添加-实验步骤

      本机打开远程桌面连接,登录AD域服务器,打开【管理工具】-【服务器管理器】,在[角色-Active Director域服务-Active Director用户]路径下找到对应的域。





      在域中找到对应的组,右击新建用户。


      填写用户基本信息及登录名。


      输入域用户密码,取消勾选<用户下次登录时须更改密码>。



      确认信息后,完成创建。
      验证效果
      <span]
      <span]注意:此处添加的是AD域服务器的业务网口地址,非管理地址
      <span]总部 PC 可以通过新建的域用户名密码加入域。
      <span]
      注意事项

        总部PC加入域后,使用域用户远程登录PC需要将新建的域用户添加到远程桌面组中。
        找到【控制面板】-【系统和安全】-【系统】-【高级系统设置】-【远程】-【选择用户(S)...】-【添加】
      <span]

5700066061aa471a33.png (41.69 KB, 下载次数: 219)

5700066061aa471a33.png

3148466061aefb5b2e.png (19.45 KB, 下载次数: 199)

3148466061aefb5b2e.png

打赏鼓励作者,期待更多好文!

打赏
11人已打赏

赵运鹏 发表于 2024-6-28 13:50
  
感谢分享,有助于工资和学习
芋泥 发表于 2024-6-28 13:18
  

感谢分享,有助于工资和学习
水之蓝色 发表于 2024-4-19 20:36
  
感谢分享,有助于工作!!!!!
abc54288 发表于 2024-4-2 09:53
  
老6,怎么复制出来的。
赵运鹏 发表于 2024-4-1 15:14
  

打赏鼓励作者,期待更多好文!
沈行止 发表于 2024-4-1 10:11
  
打赏鼓励作者,期待更多好文!
赵庆煜 发表于 2024-3-29 09:40
  

关注订阅华北区板块,获取更多学习干货!
刘林1 发表于 2024-3-29 09:37
  
66666666666666666666666666666666666666666666
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
【 社区to talk】
安全效果
技术笔记
干货满满
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

121
315
351

发帖

粉丝

关注

7
20
6

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人