9800#configure terminal9800(config)#parameter-map type webauth global9800(config-params-parameter-map)#virtual-ip ipv4 192.0.2.19800(config-params-parameter-map)#trustpoint CISCO_IDEVID_SUDI 9800(config-params-parameter-map)#secure-webauth-disable 9800(config-params-parameter-...
在集中式Web身份验证中,重定向URL和重定向ACL集中位于外部服务器(例如RADIUS)上。RADIUS服务器是处理身份验证的服务器,它向WLC发送指令。在CWA中,WLC不需要本地Web身份验证证书,在中心Web门户上只需要一个证书,并且需要中央身份验证服务器,例如ISE。要详细阅读CWA,请导航至在Catalyst 9800 WLC和ISE上配置...
这是带有动画的自定义Web身份验证门户的最终外观。选择Result选项卡可查看实时示例。提示:您可以根据需要轻松编辑背景颜色和字体。在style.css文件上创建一个新类并使用该类。将自定义Web身份验证门户上传到9800 WLC并进行配置本节介绍如何在Cat 9800中安装和配置自定义WebAuth捆绑包的分步...
您必须进入WLAN配置。如果不希望将ISE配置为在AVP中发送,则可以在General选项卡上添加希望客户端使用的接口。然后导航到Security > Layer2选项卡并匹配您在9800上使用的Layer 2 Security配置,并启用MAC Filtering。 现在转到Security > AAA Servers选项卡,并将ISE服务器设置为Authentication Servers...
9800(config-wlan)#security web-auth authentication-list local-auth 9800(config-wlan)#security web-auth parameter-map EWA-Guest 9800(config-wlan)#no shutdown 步驟3.導覽至Configuration > Tags & Profiles > Policy,然後選擇+ Add。定義策略名稱和狀態;確保WLAN Switching Policy(WLAN...
配置錨定到AireOS WLC的Catalyst 9800 Catalyst 9800外部配置 執行相同的先前步驟,跳過在錨點WLC上建立策略配置檔案部分。 錨點AireOS WLC上的AAA配置 透過轉至Security > AAA > RADIUS > Authentication > New將伺服器增加到WLC。增加伺服器IP地址、共用金鑰和對CoA的支援。
aaa local authentication ldapauth authorization ldapauth 步驟6.設定webauth引數映像。 導覽至Configuration > Security > Web Auth,然後編輯全域映射。 確保配置虛擬IPv4地址,例如192.0.2.1(該特定IP/子網保留用於不可路由的虛擬IP)。 按一下「Apply」以儲存。
つまり、ローカルWeb認証を適切に設定するには、defaultという名前の認可方式リストを定義する必要があります。このセクションでは、この特定の認可方式リストが設定されます。手順1および2のCLI設定:9800(config)#aaa new-model9800(config)#aaa authentic...
Configure Local Web Authentication with External Authentication on the CLI Configure AAA Server and Server Group 9800WLC> enable 9800WLC# configure terminal 9800WLC(config)#radius server RADIUS 9800WLC(config-radius-server)#address ipv4 <ip address> auth-port 1812 acct-port 1813 ...
组类型local =本地身份验证 第2步:(可选)根据需要创建授权/会计方法。 # config t # aaa authentication login <login-method-name> group server-group # aaa authentication dot1x <dot1x-method-name> group server-group 9800 WLC上的WLAN 建议的配置流程: ...