AC支持RADIUS方式实现dot1X认证之外,是否可以直接配置对接LDAP做准入?
H3C WX2560X
(0)
最佳答案
可以的
(2) 配置LDAP方案
# 创建LDAP服务器ldap,并进入LDAP服务器视图。
[AC] ldap server ldap
# 配置具有管理员权限的用户DN。
[AC-ldap-server-ldap] login-dn cn=administrator,cn=users,dc=myias,dc=com
# 配置查询用户的起始目录。
[AC-ldap-server-ldap] search-base-dn dc=myias,dc=com
# 配置LDAP认证服务器的IP地址。
[AC-ldap-server-ldap] ip 192.168.0.112
# 配置具有管理员权限的用户密码。
[AC-ldap-server-ldap] login-password simple 123456
[AC-ldap-server-ldap] quit
# 创建LDAP方案ldap,并进入LDAP方案视图。
[AC] ldap scheme ldap
# 配置LDAP认证服务器。
[AC-ldap-ldap] authentication-server ldap
[AC-ldap-ldap] quit
# 创建ISP域ldap,并进入ISP域视图。
[AC] domain ldap
# 为Portal用户配置AAA认证方法为LDAP认证、不授权、不计费。
[AC-isp-ldap]authentication portal ldap-scheme ldap
[AC-isp-ldap] authorization portal none
[AC-isp-ldap] accounting portal none
# 指定ISP域ldap下的用户闲置切断时间为15分钟,闲置切断时间内产生的流量为1024字节。
[AC-isp-ldap] authorization-attribute idle-cut 15 1024
[AC-isp-ldap] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论