#原创分享# sangforSG通过radius获取信锐NAC本地用户作认证
  

小草 4675

{{ttag.title}}
本帖最后由 小草 于 2019-12-24 08:50 编辑

【背景】


      某学校有无线网与有线网两套网络,无线网的认证方式是portal+本地用户认证,目前有线网也希望做成portal认证。由于学校没搭第三方认证服务器,恰好无线控制器是信锐的NAC,支持radius服务,因此想出的解决方案是信锐NAC作为radius服务器,与深信服SG作对接。



【操作步骤】


1. 打开信锐NAC,在 认证授权-radius服务-radius客户端 里,添加深信服SG的IP及基本信息






2. 在信锐NAC的 认证授权-radius服务-连接请求策略 里添加认证策略






3. 打开深信服SG,在 用户与策略管理-用户认证-外部认证服务器 中添加radius服务器,IP选择信锐NAC的IP地址,密码填信锐NAC在radius客户端里设置的密码,本例为“sangfor”




4. 在深信服SG的 用户与策略管理-用户认证-认证策略 里新建认证策略 测试。为了不对现网业务有影响,建议在策略适用IP/MAC范围里只填写本机IP作为测试用。

认证方式则要选择 本地密码认证/外部密码认证/单点登陆 选项

认证后可把用户添加到某个用户组,并在用户组上设置上网策略。本例直接放到根组上(具有上网权限)








【测试效果】


1. 打开浏览器,访问www.baidu.com 随即弹出porttal认证界面,需要输入帐号密码








2. 信锐NAC上有个test001用户,可作为测试用。为了保证实验准确性,先在深信服SG上搜索test001用户,确保SG本身没这个用户






3. 这时再回到认证页面,输入用户名 test001及密码








4. 认证通过后,在深信服SG的在线用户管理中,已经可以看到该用户了














打赏鼓励作者,期待更多好文!

打赏
2人已打赏

Sangfor_闪电回_朱丽 发表于 2019-12-23 15:00
  
您好,感谢您参与社区原创分享计划5,您的文章已被收录到计划中,交由专家评审小组评审,分享奖励将在活动结束后统一安排发放!分享越多,奖励越多,期待您更多的精彩分享哦!:感恩:
主动出击 发表于 2019-12-24 08:29
  
感谢分享。
司马缸砸了光 发表于 2019-12-24 09:28
  
没见过SG,多跟楼主学习
新手780102 发表于 2019-12-24 09:35
  
楼主真细心
新手031815 发表于 2019-12-24 09:50
  
三人行必有我师焉呐
Duansc 发表于 2019-12-24 16:22
  
强啊                                                        
心灵鸡汤 发表于 2019-12-25 08:06
  
学习了,其实就性能来说应该是搭建radius服务更好!
zjwshenxian 发表于 2019-12-25 08:09
  
三人行必有我师焉呐
安徒生丢了童话 发表于 2019-12-25 19:50
  
谢谢楼主分享,很细致全面。
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
产品连连看
GIF动图学习
信服课堂视频
技术晨报
自助服务平台操作指引
运维工具
安装部署配置
秒懂零信任
每日一记
用户认证
通用技术
安全攻防
答题自测
云计算知识
SDP百科
设备维护
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人