首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >思科IPsec VPN活动目录认证

思科IPsec VPN活动目录认证
EN

Server Fault用户
提问于 2009-06-09 15:02:41
回答 3查看 4.2K关注 0票数 2

我一直试图让我们的Cisco ISR 2811向Active服务器对VPN客户端进行身份验证(因此Cisco VPN客户端向用户询问用户名/密码)。

谷歌搜索只给我指示如何使用PIX/ASA,我也想在路由器上做同样的事情。

谢谢你,马蒂亚斯

EN

回答 3

Server Fault用户

回答已采纳

发布于 2009-06-09 15:18:59

本文可能是一个很好的起点:

http://www.cisco.com/en/US/tech/tk583/tk372/technologies_配置_example09186a00800946b7.shtml

票数 1
EN

Server Fault用户

发布于 2009-06-09 21:11:00

您需要在windows服务器上安装IAS windows组件(您的dc可以)。然后在思科上声明它为radius服务器,将思科声明为radius客户端,允许用户进行远程调用(dsa.msc中的用户属性)

票数 0
EN

Server Fault用户

发布于 2009-06-09 21:43:18

下面是我在运行IOS 12.2-K9 Image的cisco路由器上使用的命令:

代码语言:javascript
复制
aaa authentication login default group radius local
radius-server host <server> auth-port 1812 acct-port 1813 key <your_key>

你需要在aaa新模式模式下这样做。第一个命令告诉它将默认的登录身份验证设置为readius- -如果失败,则返回到本地。相信我,你想让当地的人回来

1812和1813是MS的默认半径端口。

这是在Windows服务器端设置IAS之后

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/22648

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档