HuynhPhuCuong
16-10-2008, 01:58
CẤU HÌNH TRÊN RADIUS SERVER:
Cài đặt software CiscoSecure ACS v 4.0 lên Windows 2003. Kích hoạt chương trình lên ta có giao diện như sau:
http://vinaanh.com/images0/40306/f/48f6d3b000aa7_f.jpg
Tại cửa sổ này, ta tạo một AAA client bằng cách chọn Add Entry và cấu hình các thông số như hình sau:
http://vinaanh.com/images0/40306/f/48f6d3b10ee9d_f.jpg
Ta chú ý thông số IP của aaa lient, đây là IP cổng BVI 1 của AP làm aaa client. Key phải được cấu hình trùng với key được cấu hình trên AP. Chọn Authenticate Using là RADIUS (Cisco Aironet). cuối cùng chọn submit để quay về cửa sổ ban đầu.
http://vinaanh.com/images0/40306/f/48f6d3b21fa1a_f.jpg
Tiếp theo, ta tạo AAA Server bằng cách chọn vào Add Entry ở phần AAA Servers như hình bên trên. Ta nhận được cửa sổ như hình bên dưới :
http://vinaanh.com/images0/40306/f/48f6d3b31df9c_f.jpg
Ta chỉ chú ý thông số IP, đây là IP của chính PC làm RADIUS SERVER. Địa chỉ IP này phải cùng lớp mạng với IP trên cổng BVI 1 của AP làm AAA client, và ta cũng đảm bảo đường truyền giữa chúng là thông nhau.
Ta chọn submit để kết thúc việc cấu hình AAA Server. Tiếp theo, ta tạo các Account cho các users.
http://vinaanh.com/images0/40306/f/48f6d3b41c25d_f.jpg
Ta chọn vào Tab User Setup. Sau đó, ta nhập tên cho user và chọn Add
http://vinaanh.com/images0/40306/f/48f6d3b50691d_f.jpg
Ta chỉ nhập password cho user và chọn submit. Tương tự, ta có thể tạo nhiều users khác. Để thuận lợi cho việc quản lý, các users có thể được Add vào các User Group.
http://vinaanh.com/images0/40306/f/48f6d3b5dcc02_f.jpg
Ví dụ ở đây, ta chỉ tạo hai users tượng trưng.
Sau khi cấu hình xong, ta nhận được cửa sổ như sau:
http://vinaanh.com/images0/40306/f/48f6d3b6e9769_f.jpg
Quá trình cấu hình cho Radius Server là hoàn thành.
Cài đặt software CiscoSecure ACS v 4.0 lên Windows 2003. Kích hoạt chương trình lên ta có giao diện như sau:
http://vinaanh.com/images0/40306/f/48f6d3b000aa7_f.jpg
Tại cửa sổ này, ta tạo một AAA client bằng cách chọn Add Entry và cấu hình các thông số như hình sau:
http://vinaanh.com/images0/40306/f/48f6d3b10ee9d_f.jpg
Ta chú ý thông số IP của aaa lient, đây là IP cổng BVI 1 của AP làm aaa client. Key phải được cấu hình trùng với key được cấu hình trên AP. Chọn Authenticate Using là RADIUS (Cisco Aironet). cuối cùng chọn submit để quay về cửa sổ ban đầu.
http://vinaanh.com/images0/40306/f/48f6d3b21fa1a_f.jpg
Tiếp theo, ta tạo AAA Server bằng cách chọn vào Add Entry ở phần AAA Servers như hình bên trên. Ta nhận được cửa sổ như hình bên dưới :
http://vinaanh.com/images0/40306/f/48f6d3b31df9c_f.jpg
Ta chỉ chú ý thông số IP, đây là IP của chính PC làm RADIUS SERVER. Địa chỉ IP này phải cùng lớp mạng với IP trên cổng BVI 1 của AP làm AAA client, và ta cũng đảm bảo đường truyền giữa chúng là thông nhau.
Ta chọn submit để kết thúc việc cấu hình AAA Server. Tiếp theo, ta tạo các Account cho các users.
http://vinaanh.com/images0/40306/f/48f6d3b41c25d_f.jpg
Ta chọn vào Tab User Setup. Sau đó, ta nhập tên cho user và chọn Add
http://vinaanh.com/images0/40306/f/48f6d3b50691d_f.jpg
Ta chỉ nhập password cho user và chọn submit. Tương tự, ta có thể tạo nhiều users khác. Để thuận lợi cho việc quản lý, các users có thể được Add vào các User Group.
http://vinaanh.com/images0/40306/f/48f6d3b5dcc02_f.jpg
Ví dụ ở đây, ta chỉ tạo hai users tượng trưng.
Sau khi cấu hình xong, ta nhận được cửa sổ như sau:
http://vinaanh.com/images0/40306/f/48f6d3b6e9769_f.jpg
Quá trình cấu hình cho Radius Server là hoàn thành.