配置用于Windows

iproute  时间:2021-02-09  阅读:()

路由器PPTP认证的CiscoSecureACS目录简介先决条件要求使用的组件规则网络图路由器配置RADIUS服务器Fallback功能CiscoSecureACSforWindows配置添加到配置添加加密服务器的静态IP地址分配将访问列表添加到服务器添加记帐分割隧道验证故障排除故障排除命令成功调试输出示例相关信息简介点对点隧道协议(PPTP)支持被添加了到在Cisco7100及7200平台(与Microsoft点对点加密(MPPE)[CiscoIOS软件版本12.
0])的参考的PPTP的CiscoIOS软件版本12.
0.
5.
xe5.
更多平台的支持在CiscoIOS软件版本12.
1.
5.
T(参考的MSCHAP版本2)被添加了.
RFC2637描述PPTP.
即,用PPTP术语,根据RFC,PPTP访问集线器(PAC)是客户端(PC呼叫方),并且PPTP网络服务器(PNS)是服务器(路由器,被呼叫端).
本文假设,对路由器的PPTP连接有本地微软询问握手认证协议V1验证(和或者MPPE的,要求MS-CHAPV1)创建与使用这些文档并且已经是可操作的.
RADIUS为MPPE加密支持要求.
TACACS+为不是验证,但是MPPE密钥工作.
MS-CHAPV2支持被添加了到CiscoIOS软件版本12.
2(2)xb5和集成到CiscoIOS软件版本12.
2(13)T(参考的MSCHAP版本2),然而,MPPE没有用MS-CHAPV2支持自.
此配置示例展示如何设置PC连接到路由器(在10.
66.
79.
99),然后提供用户认证给思科安全访问控制系统(ACS)4.
2为Windows服务器(在10.
66.
79.
120),在您允许用户到网络前.
注意:RADIUS服务器通常不是除了在实验室环境的路由器的外部.
PPTP支持被添加了到CiscoSecureACS2.
5,但是可能不与路由器一起使用由于CiscoBugIDCSCds92266(仅限注册用户).
ACS2.
6及以后没有此问题.
CiscoSecureUNIX不支持MPPE.
与MPPE支持的其他两个RADIUS应用程序包括MicrosoftRADIUS和FunkRADIUS.
参考配置使用PPTP和MPPE的Cisco路由器和VPN客户端关于如何配置PPTP和MPPE的更多信息用路由器.
参考配置VPN3000集中器和PPTP与CiscoSecureACSforWindowsRADIUS验证关于如何配置PPTP的更多信息在VPN3000集中器有CiscoSecureACSforWindows的RADIUS验证的.
要了解有关CiscoPIX安全设备运行软件版本6.
x的相同方案的详细信息,请参阅PIX6.
x:与RADIUS验证配置示例的PPTP为了配置对PIX的PPTP连接.
先决条件要求本文档没有任何特定的前提条件.
使用的组件本文档中的信息基于以下软件和硬件版本:Windows的CiscoSecureACS4.
2qCisco3600路由器qCiscoIOS软件版本12.
4(3)q本文档中的信息都是基于特定实验室环境中的设备创建的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果是在真实网络,请保证您了解所有命令潜在影响,在您使用它前.

规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
网络图本文档使用以下网络设置:路由器配置请使用此路由器配置.
用户应该能连接"usernamejohnpassworddoe",即使RADIUS服务器是不可得到的(是可能的,如果服务器未配置与CiscoSecureACS).
此示例假设该本地认证(并且,或者,加密)已经是可操作的.
Cisco3600路由器Currentconfiguration:1729bytes!
version12.
4servicetimestampsdebugdatetimemsecservicetimestampslogdatetimemsecnoservicepassword-encryption!
hostnamemoss!
boot-start-markerboot-end-marker!
enablepasswordcisco!
usernamejohnpassword0doeaaanew-model!
aaaauthenticationpppdefaultgroupradiuslocalaaaauthenticationlogindefaultlocal!
---Inordertosetauthentication,authorization,andaccounting(AAA)authentication!
---atlogin,usetheaaaauthenticationlogincommandinglobal!
---configurationmodeasshownabove.
aaaauthorizationnetworkdefaultgroupradiusif-authenticatedaaasession-idcommonipsubnet-zero!
ipauditnotifylogipauditpomax-events100vpdnenable!
vpdn-group1!
---DefaultPPTPVPDNgroup.
accept-dialinprotocolpptpvirtual-template1!
noftp-serverwrite-enable!
novoicehpicapturebuffernovoicehpicapturedestination!
interfaceEthernet0/0ipaddress10.
1.
1.
1255.
255.
255.
0half-duplex!
interfaceEthernet0/1ipaddress10.
66.
79.
99255.
255.
255.
224half-duplex!
interfaceVirtual-Template1ipunnumberedEthernet0/1peerdefaultipaddresspooltestpoolpppauthenticationms-chap!
iplocalpooltestpool192.
168.
1.
1192.
168.
1.
254iphttpservernoiphttpsecure-serveripclasslessiproute0.
0.
0.
00.
0.
0.
010.
66.
79.
97!
radius-serverhost10.
66.
79.
120auth-port1645acct-port1646radius-serverretransmit3radius-serverkeycisco!
linecon0lineaux0linevty04passwordcisco!
endRADIUS服务器Fallback功能当主要的RADIUS服务器不可用时,路由器将故障切换到下个有效的备份RADIUS服务器.
路由器将始终继续使用辅助RADIUS服务器,即使主服务器可用也是如此.
通常主服务器是高性能和首选的服务器.
为了设置验证、授权和统计(AAA)验证在登录,请使用aaaauthenticationlogin命令在全局配置模式.
CiscoSecureACSforWindows配置使用此步骤配置CiscoSecureACS:当你完成的时候,请点击网络配置,添加路由器的一个条目,并且点击Submit+Restart.

1.
选择InterfaceConfiguration>RADIUS(Microsoft),然后检查您的MPPE属性并且单击提交.
2.
点击组建立和服务类型的,选择成帧.
对于帧协议,挑选PPP和单击提交.
3.
在组建立,请检查MS-MPPERADIUS信息和,当您执行时,点击Submit+Restart.
4.
点击用户设置,添加密码,分配用户到组并且单击提交.
5.
对路由器的测验验证,在您添加加密前.
如果验证不工作,请参阅本文的Troubleshoot部分.

6.
添加到配置添加加密您能添加MPPE加密用此命令:interfacevirtual-template1(config-if)#pppencryptmppe40|128|autopassive|required|stateful由于示例假设,加密与本地认证(在路由器的用户名和密码一起使用),PC适当地配置.
您能当前添加此命令允许最大的灵活性:pppencryptmppeauto服务器的静态IP地址分配如果需要分配特定IP地址给用户,在ACS用户设置,请选择分配静态IP地址并且填写IP地址.

Dynadot COM特价新注册48元

想必我们有一些朋友应该陆续收到国内和国外的域名注册商关于域名即将涨价的信息。大概的意思是说从9月1日开始,.COM域名会涨价一点点,大约需要单个9.99美元左右一个。其实对于大部分用户来说也没多大的影响,毕竟如今什么都涨价,域名涨一点点也不要紧。如果是域名较多的话,确实增加续费成本和注册成本。今天整理看到Dynadot有发布新的八月份域名优惠活动,.COM首年注册依然是仅需48元,本次优惠活动截止...

ZJI:520元/月香港服务器-2*E5-2630L/32GB/480G SSD/30M带宽/2IP

ZJI发布了一款7月份特别促销独立服务器:香港邦联四型,提供65折优惠码,限量30台(每用户限购1台),优惠后每月520元起。ZJI是原来Wordpress圈知名主机商家:维翔主机,成立于2011年,2018年9月启用新域名ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务。下面列出这款服务器的配置信息。香港邦联四型CPU:2*E5-2...

盘点618年中大促中这款云服务器/VPS主机相对值得选择

昨天有在"盘点2021年主流云服务器商家618年中大促活动"文章中整理到当前年中大促618活动期间的一些国内国外的云服务商的促销活动,相对来说每年年中和年末的活动力度还是蛮大的,唯独就是活动太过于密集,而且商家比较多,导致我们很多新人不懂如何选择,当然对于我们这些老油条还是会选择的,估计没有比我们更聪明的进行薅爆款新人活动。有网友提到,是否可以整理一篇当前的这些活动商家中的促销产品。哪些商家哪款产...

iproute为你推荐
Servicemy支持ipadthinkphpthinkphp与PHP的差别,怎么查看thinkphp编写的系统?360退出北京时间电脑桌面右下放了时间不对了怎么可以准确调回北京时间360公司迁至天津天津360公司?360开户哪家好?360开户费多少?360推广怎么样?360效果怎么样?360和百度相比哪个更合适?sns网站有哪些有哪些好的SNS商务社交类网站?颁发的拼音发字的多音字组词佛山海虹海虹蒸多长时间最土团购程序团购网真实吗,流程是什么?powerbydedecms如何去掉织梦者头部版本信息
成都虚拟主机 免费域名空间申请 hostigation 堪萨斯服务器 息壤备案 java空间 云全民 gspeed 双十一秒杀 傲盾官网 英国伦敦 万网注册 网络速度 rewritecond 美国主机侦探 美国代理服务器 iptables g6950 ddos是什么 天鹰抗ddos防火墙 更多