在无线局域网控制器wlcs上使用ldap的web认证配置示例-cisco

在无线局域网控制器(WLCs)上使用LDAP的

Web认证配置示例

目录

简介

先决条件

要求

使用的组件

背景信息

规则

Web认证过程

配置

网络图

配置

配置 LDAP 服务器

创建域控制器的用户

在 OU 下创建用户数据库

为 LDAP 访问配置用户

匿名捆绑

在Windows 2012 Essentials服务器的Enable (event)匿名捆绑功能

授权对用户的匿名登录访问

格兰特列表使在OU的权限满意

已验证捆绑

授权对WLC Admin的管理员privilages

请使用LDP识别用户属性

配置LDAP服务器的WLC

配置Web验证的WLAN

验证

故障排除

简介

本文描述如何设置一个无线局域网控制器(WLC) Web验证的。它解释如何配置轻量级目录访问协议

(LDAP)服务器作为Web验证的后端数据库到检索用户凭证和验证用户。

先决条件

要求

Cisco 建议您了解以下主题:

了解轻量接入点 (LAP) 和 Cisco WLC 的配置

控制和供应知识无线接入点协议(CAPWAP)

知识如何设立和配置轻量级目录访问协议(LDAP)、活动目录和域控制器

使用的组件

本文档中的信息基于以下软件和硬件版本:

运行固件版本的思科5508 WLC

Cisco 1142系列LAP

思科802.11a/b/g无线客户端适配器。

执行LDAP服务器的角色的Microsoft Windows 2012 Essentials服务器

本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原

始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。

背景信息

规则

有关文档规则的详细信息,请参阅 Cisco 技术提示规则。

Web认证过程

Web验证是造成控制器禁止IP数据流的第3层安全功能(除了DHCP和DNS相关的数据包)从特定的客

户端,直到该客户端正确地供应了一个有效用户名和密码。当您使用 Web 身份验证对客户端进行

身份验证时,您必须为每个客户端定义一个用户名和口令。然后,当客户端尝试加入无线局域网时

,他们必须输入用户名和密码,当提示由登录页。

当Web验证启用(在第3层安全下),用户第一次偶尔地收到浏览器安全警告他们尝试访问URL。

提示 :要取消此证书警告,请恢复回到关于怎样的以下指南安装第三方信任证书

/c/en/us/support/docs/wireless/4400-series-wireless-lan-

controllers/109597-csr-chained-certificates-wlc-00.html

在您点击是继续(或精密地继续到例如Firefox浏览器的此网站(不建议使用))后,或者,如果客户端的

浏览器不显示安全警告,如镜像所显示, Web认证系统重定向客户端对登录页, :

默认登录页包含Cisco徽标和CISCO专用的文本。您能选择有Web认证系统显示这些中的一个:

默认登录页

默认登录页的修正的版本

您在外部Web服务器配置的定制的登录页

您下载到控制器的定制的登录页

当您输入一个有效用户名和密码在Web认证登录页并且单击提交时 ,您验证根据凭证提交的和一成

功认证从后端数据库(LDAP在这种情况下)。Web认证系统然后显示成功登录页并且重定向已验证客

户端对请求的URL。

默认成功登录页包含指示器对虚拟网关地址URL :/logout.html。您控制器虚拟接口的

集起重定向地址作用对于登录页的IP地址。

本文解释如何使用在WLC的内部网页Web验证。此示例使用一个LDAP服务器作为后端数据库

Web验证对检索用户凭证并且验证用户。

配置

本部分提供有关如何配置本文档所述功能的信息。

注意 :使用命令查找工具 (仅限注册用户 )可获取有关本部分所使用命令的详细信息。

网络图

本文档使用以下网络设置:

配置

完成这些步骤为了顺利地实现此设置:

配置LDAP服务器。

配置LDAP服务器的WLC。

配置Web验证的WLAN。

配置 LDAP 服务器

第一步将配置LDAP服务器,担当一个后端数据库存储无线客户端的用户凭证。在本例中,

Microsoft Windows 2012 Essentials服务器使用作为LDAP服务器。

第一步在LDAP服务器的配置里将创建在LDAP服务器的一个用户数据库,以便WLC能查询此数据

无线 配置ldap 认证服务器,在无线局域网控制器wlcs上使用ldap的web认证配置示例-cisco.pdf...相关推荐

  1. 无线802.1x认证服务器,TP-Link无线路由器+Radius认证服务器实现无线终端802.1X认证...

    本文档详细介绍了如何在windows 2008上安装CA.NPS并配置NPS为radius服务器,实现无线客户端基于802.1X认证的步骤,其中还介绍了家用无线路由器Radius相关一些配置方法. 实 ...

  2. h3c无线认证服务器,H3C无线控制器典型配置案例集(V5)-6W113

    本文介绍了AC PSK特性的典型配置举例. 2  配置前提 本文档不严格与具体软.硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准. 本文档假设您已了解WLA ...

  3. aruba无线ap认证服务器,Aruba无线AP及AC配置.doc

    Aruba无线AP及AC配置 Aruba 无线AP及AC配置 Aruba在无线配置方面的主要特点:使用以profile为单元的方式分解无线配置参数,根据无线配置参数的功能,分解成一个个独立的profi ...

  4. 搭建认证服务器 - Spring Security Oauth2.0 集成 Jwt 之 【授权码认证流程】 总结

    在搭建介绍流程之前,确保您已经搭建了一个 Eureka 注册中心,因为没有注册中心的话会报错(也有可能我搭建的认证服务器是我项目的一个子模块的原因):Request execution error. ...

  5. 无线连接自己的服务器,自己搭建局域网

    由于学校网络是动态分配IP,我们不好改电脑IP,而且宿舍空间较少,电脑分布比较散,因此我们使用的是无线组网方式.下面是学习啦小编收集整理的自己搭建局域网,希望对大家有帮助~~ 自己搭建局域网 方法/步 ...

  6. 无线时长连接服务器,ESP8266无线NTP Stratum1服务器的制作

    第1步:所需组件 以下是该项目所需组件的列表,价格绝对最低!如果您发现某个地方便宜一些,请给我留言! ESP8266-01►(http://goo.gl/o4fAfJ) GPS模块►(http://g ...

  7. 税控盘签名认证服务器状态,不用插税盘,也可以勾选认证发票、确认签名了 !...

    原标题:不用插税盘,也可以勾选认证发票.确认签名了 ! 财务人员都知道,想要进行发票勾选.确认,都需要插入税盘才能登录网站.但从现在开始,旭诺进项税发票管理系统平台"无盘勾选"进项 ...

  8. 华为无线认证服务器类型,华为ap 配置认证服务器

    华为ap 配置认证服务器 内容精选 换一换 Kerberos是一种计算机网络认证协议,它允许某实体在非安全网络环境下通信,向另一个实体以一种安全的方式证明自己的身份.它也指由麻省理工实现此协议,并发布 ...

  9. 通过无线网登陆域服务器,通过半径服务器对无线局域网控制器的公用入口管理员执行身份验证...

    本文档说明了使用RADIUS服务器对无线局域网控制器(WLC)的大厅管理员进行身份验证所涉及的配置步骤. 尝试进行此配置之前,请确保满足以下要求: 了解如何在WLC上配置基本参数 了解如何配置RADI ...

最新文章

  1. 开发操作系统的各种方法
  2. 谷歌无人车离奇车祸曝光:人类安全员睡着后,误触关闭了自动驾驶
  3. Appium+python自动化3-启动淘宝app
  4. 服务器cpu跑满持续运行一年,服务器CPU跑满是什么原因
  5. Java Code之多态
  6. CXF 生成Web Service Client(将WSDl 转化成 Java代码)
  7. error: creating array of references( declaration of 'a' as array)
  8. python私有成员与公有成员_Python访问限制私有还是公有的介绍(附示例)
  9. MySQL 索引失效案例
  10. 统一视角理解实例分割算法:最新进展分析与总结
  11. Maven Gradle 区别
  12. 一步一步学Repast 第五章——模拟粒子运动,了解Schedule
  13. P2P网贷平台风险分析报告
  14. 【HTML5】字体删除线代码
  15. 如何在微信小程序里面退出小程序
  16. 【Baidu Apollo】3 定位
  17. 推荐几个阿里,百度大佬的订阅号给大家
  18. 网络营销---春节营销案例
  19. 那些我们对2019技术世界趋势的预测都说准了吗?
  20. 三次握手四次挥手详解

热门文章

  1. 多频相位三维重建之生成正弦光栅投影图C#代码
  2. GUIBuilder 5.36_万向钱潮2019年盈利5.36亿元下滑25.82% 车产销下降
  3. FHQ-Treap(非旋treap/平衡树)——从入门到入坟
  4. 直击平昌! 2天40位大咖的平昌区块链论坛精华都在这了!
  5. 单页面应用在微信服务号下的登录流程
  6. 【Code】Java 打印基本图形(圆形,梯形,椭圆,三角形,矩形)的面积和周长
  7. matplotlib 绘制曲线的线型,颜色,形状
  8. React中hover悬浮菜单的做法
  9. 智测优聘梳理|工伤认定/工伤假的相关知识
  10. JAVA高级阶段知识点总结