【每日一记11】深信服认证中心设备的一些特点与场景
  

新手107995 20991人觉得有帮助

{{ttag.title}}
                某公司认证中心设备
                支持对接无线控制器

                CMCC1.0
                CMCC2.0
                cisco
                aruba
        ====================
        与第三方控制器对接条件
        1.无线用户能与第三方控制器tcp80端口通信
        2.第三方控制器与认证中心tcp80端口通信
        3.无线用户与认证中心80端口通信
        4.认证中心能访问第三方控制器udp2000端口
        
       认证控制器+无线控制器场景1
        有单独的radius服务器,认证中心做外部密码认证
        控制器弹重定向
        用户提交账号密码给认证中心
        认证中心转发给radius
        radius将结果转发给认证中心
        认证中心返回结果给控制器
        
        场景2
        无单独的radius
        无线控制器重定向给用户
        用户发账号密码给认证中心
        认证中心返回结果给控制器
        ====================
                与AC对接条件
                前三部一样:用户通认证中心80,控制器通认证中心80,用户通控制器80
                AC配置“认证托管”,端口默认390,
                认证中心可以部署在外网方向,需要将认证中心添加全局排除
               
               =================
                认证中心做统一认证:
                1.总部认证中心+AC、控制器、混用场景
                用户无法上网,控制器弹重定向
                用户提交账号密码给认证中心
                认证中心返回结果给控制器
               
                        认证中心+BBC+分支
                        -BBC加入认证托管
                        -分支AC加入BBC集中管控
                        -BBC-AC模板配置认证托管,下发配置到AC,完成AC认证托管到认证中心
                        -认证中心完成认证配置
                        ————
                        -配置认证托管,利用ldap接口同步认证中心组织结构
                        -认证中心开启用户认证管理-高级选项-开放LDAP服务接口,认证中心做AD域,账号密码就是设备控制台账号密码
                        -BBC-AC配置模板‘认证服务器’对接;模板获取到认证中心本地组织结构,关联上网策略
                        
                        无线控制器加入
                        -无线控制器对接认证中心
                        -分支AC加入BBC集中管控
                        -认证中心配置某公司设备单点登录;BBC-AC配置模板某公司设备单点登录
                        ————
                        AC只有用户信息,没有组织结构,需要做如下配置才能结合上网策略
                        -AC启用某公司设备单点登录
                        -认证中心开启LDAP服务接口做AD域,域控账号密码为认证中心控制台的
                        -BBC-AC模板配置认证服务器对接;
                        
                                认证中心+BBC+分支+外置AD域
                                -认证中心对接外置AD域获取组织结构
                                -BBC加入认证托管
                                -分支AC加入BBC集中管理
                                -BBC-AC模板对接外置AD域获取组织结构
                                -BBC-AC模板配置认证托管,下发配置到AC,让AC认证托管到认证中心
                                -认证中心完成认证配置
                                -BBC-AC模板完成上网策略关联用户
                                -用户发起上网请求,分支AC转发给认证中心,认证中心重定向
                                -用户上线,策略生效
                                
认证中心做LDAP服务器给第三方提供认证服务
        认证中心做Open LDAP服务器,同步组织结构给第三方
        场景:无打算搭外置AD域               
                -认证中心录入组织结构和用户信息
                -第三方平台获取
                -平台调用:关联上网策略给域用户;结合Open LDAP完成认证……
               
               
认证中心要点:
接入设备:可以支持AC、SG、IAM接入
无线控制器:最大支持与2048个无线控制器对接;统一认证中心2.0只支持32个
IPv6:可以支持

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

sxfusr 发表于 2020-9-16 11:59
  
打卡学习
水之蓝色 发表于 2020-9-17 20:55
  
打卡学习!
sxfusr 发表于 2020-9-18 15:21
  
打卡学习
sxfusr 发表于 2020-9-22 16:23
  
打卡学习
孙中华 发表于 2020-12-11 23:10
  
有没有相关的配置案例,项目当中没有接触过,学习一下
发表新帖
热门标签
全部标签>
每日一问
技术笔记
技术盲盒
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
云计算知识
SDP百科
设备维护
深信服技术支持平台
答题自测
sangfor周刊
资源访问
排障笔记本
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
山东区技术晨报
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人