配置用于Windows

iproute  时间:2021-02-09  阅读:()

路由器PPTP认证的CiscoSecureACS目录简介先决条件要求使用的组件规则网络图路由器配置RADIUS服务器Fallback功能CiscoSecureACSforWindows配置添加到配置添加加密服务器的静态IP地址分配将访问列表添加到服务器添加记帐分割隧道验证故障排除故障排除命令成功调试输出示例相关信息简介点对点隧道协议(PPTP)支持被添加了到在Cisco7100及7200平台(与Microsoft点对点加密(MPPE)[CiscoIOS软件版本12.
0])的参考的PPTP的CiscoIOS软件版本12.
0.
5.
xe5.
更多平台的支持在CiscoIOS软件版本12.
1.
5.
T(参考的MSCHAP版本2)被添加了.
RFC2637描述PPTP.
即,用PPTP术语,根据RFC,PPTP访问集线器(PAC)是客户端(PC呼叫方),并且PPTP网络服务器(PNS)是服务器(路由器,被呼叫端).
本文假设,对路由器的PPTP连接有本地微软询问握手认证协议V1验证(和或者MPPE的,要求MS-CHAPV1)创建与使用这些文档并且已经是可操作的.
RADIUS为MPPE加密支持要求.
TACACS+为不是验证,但是MPPE密钥工作.
MS-CHAPV2支持被添加了到CiscoIOS软件版本12.
2(2)xb5和集成到CiscoIOS软件版本12.
2(13)T(参考的MSCHAP版本2),然而,MPPE没有用MS-CHAPV2支持自.
此配置示例展示如何设置PC连接到路由器(在10.
66.
79.
99),然后提供用户认证给思科安全访问控制系统(ACS)4.
2为Windows服务器(在10.
66.
79.
120),在您允许用户到网络前.
注意:RADIUS服务器通常不是除了在实验室环境的路由器的外部.
PPTP支持被添加了到CiscoSecureACS2.
5,但是可能不与路由器一起使用由于CiscoBugIDCSCds92266(仅限注册用户).
ACS2.
6及以后没有此问题.
CiscoSecureUNIX不支持MPPE.
与MPPE支持的其他两个RADIUS应用程序包括MicrosoftRADIUS和FunkRADIUS.
参考配置使用PPTP和MPPE的Cisco路由器和VPN客户端关于如何配置PPTP和MPPE的更多信息用路由器.
参考配置VPN3000集中器和PPTP与CiscoSecureACSforWindowsRADIUS验证关于如何配置PPTP的更多信息在VPN3000集中器有CiscoSecureACSforWindows的RADIUS验证的.
要了解有关CiscoPIX安全设备运行软件版本6.
x的相同方案的详细信息,请参阅PIX6.
x:与RADIUS验证配置示例的PPTP为了配置对PIX的PPTP连接.
先决条件要求本文档没有任何特定的前提条件.
使用的组件本文档中的信息基于以下软件和硬件版本:Windows的CiscoSecureACS4.
2qCisco3600路由器qCiscoIOS软件版本12.
4(3)q本文档中的信息都是基于特定实验室环境中的设备创建的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果是在真实网络,请保证您了解所有命令潜在影响,在您使用它前.

规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
网络图本文档使用以下网络设置:路由器配置请使用此路由器配置.
用户应该能连接"usernamejohnpassworddoe",即使RADIUS服务器是不可得到的(是可能的,如果服务器未配置与CiscoSecureACS).
此示例假设该本地认证(并且,或者,加密)已经是可操作的.
Cisco3600路由器Currentconfiguration:1729bytes!
version12.
4servicetimestampsdebugdatetimemsecservicetimestampslogdatetimemsecnoservicepassword-encryption!
hostnamemoss!
boot-start-markerboot-end-marker!
enablepasswordcisco!
usernamejohnpassword0doeaaanew-model!
aaaauthenticationpppdefaultgroupradiuslocalaaaauthenticationlogindefaultlocal!
---Inordertosetauthentication,authorization,andaccounting(AAA)authentication!
---atlogin,usetheaaaauthenticationlogincommandinglobal!
---configurationmodeasshownabove.
aaaauthorizationnetworkdefaultgroupradiusif-authenticatedaaasession-idcommonipsubnet-zero!
ipauditnotifylogipauditpomax-events100vpdnenable!
vpdn-group1!
---DefaultPPTPVPDNgroup.
accept-dialinprotocolpptpvirtual-template1!
noftp-serverwrite-enable!
novoicehpicapturebuffernovoicehpicapturedestination!
interfaceEthernet0/0ipaddress10.
1.
1.
1255.
255.
255.
0half-duplex!
interfaceEthernet0/1ipaddress10.
66.
79.
99255.
255.
255.
224half-duplex!
interfaceVirtual-Template1ipunnumberedEthernet0/1peerdefaultipaddresspooltestpoolpppauthenticationms-chap!
iplocalpooltestpool192.
168.
1.
1192.
168.
1.
254iphttpservernoiphttpsecure-serveripclasslessiproute0.
0.
0.
00.
0.
0.
010.
66.
79.
97!
radius-serverhost10.
66.
79.
120auth-port1645acct-port1646radius-serverretransmit3radius-serverkeycisco!
linecon0lineaux0linevty04passwordcisco!
endRADIUS服务器Fallback功能当主要的RADIUS服务器不可用时,路由器将故障切换到下个有效的备份RADIUS服务器.
路由器将始终继续使用辅助RADIUS服务器,即使主服务器可用也是如此.
通常主服务器是高性能和首选的服务器.
为了设置验证、授权和统计(AAA)验证在登录,请使用aaaauthenticationlogin命令在全局配置模式.
CiscoSecureACSforWindows配置使用此步骤配置CiscoSecureACS:当你完成的时候,请点击网络配置,添加路由器的一个条目,并且点击Submit+Restart.

1.
选择InterfaceConfiguration>RADIUS(Microsoft),然后检查您的MPPE属性并且单击提交.
2.
点击组建立和服务类型的,选择成帧.
对于帧协议,挑选PPP和单击提交.
3.
在组建立,请检查MS-MPPERADIUS信息和,当您执行时,点击Submit+Restart.
4.
点击用户设置,添加密码,分配用户到组并且单击提交.
5.
对路由器的测验验证,在您添加加密前.
如果验证不工作,请参阅本文的Troubleshoot部分.

6.
添加到配置添加加密您能添加MPPE加密用此命令:interfacevirtual-template1(config-if)#pppencryptmppe40|128|autopassive|required|stateful由于示例假设,加密与本地认证(在路由器的用户名和密码一起使用),PC适当地配置.
您能当前添加此命令允许最大的灵活性:pppencryptmppeauto服务器的静态IP地址分配如果需要分配特定IP地址给用户,在ACS用户设置,请选择分配静态IP地址并且填写IP地址.

onevps:新增(支付宝+中文网站),香港/新加坡/日本等9机房,1Gbps带宽,不限流量,仅需$4/月

onevps最新消息,为了更好服务中国区用户:1、网站支付方式新增了支付宝,即将增加微信;原信用卡、PayPal方式不变;(2)可以切换简体中文版网站,在网站顶部右上角找到那个米字旗,下拉可以换中国简体版本。VPS可选机房有:中国(香港)、新加坡、日本(东京)、美国(纽约、洛杉矶)、英国(伦敦)、荷兰(阿姆斯特丹)、瑞士(苏黎世)、德国(法兰克福)、澳大利亚(悉尼)。不管你的客户在亚太区域、美洲区...

RAKsmart秒杀服务器$30/月,洛杉矶/圣何塞/香港/日本站群特价

RAKsmart发布了9月份优惠促销活动,从9月1日~9月30日期间,爆款美国服务器每日限量抢购最低$30.62-$46/月起,洛杉矶/圣何塞/香港/日本站群大量补货特价销售,美国1-10Gbps大带宽不限流量服务器低价热卖等。RAKsmart是一家华人运营的国外主机商,提供的产品包括独立服务器租用和VPS等,可选数据中心包括美国加州圣何塞、洛杉矶、中国香港、韩国、日本、荷兰等国家和地区数据中心(...

鲸云10美元,香港BGPRM 1核 1G 10Mbps峰值带宽 1TB流量,江西CN2-NAT 1核 512MB内存 100M带宽 ,

WHloud Official Notice(鲸云官方通知)(鲸落 梦之终章)]WHloud RouMu Cloud Hosting若木产品线云主机-香港节点上新预售本次线路均为电信CN2 GIA+移动联通BGP,此机型为正常常规机,建站推荐。本次预售定为国庆后开通,据销售状况决定,照以往经验或有咕咕的可能性,但是大多等待时间不长。均赠送2个快照 2个备份,1个默认ipv4官方网站:https:/...

iproute为你推荐
linux防火墙设置怎样用iptables配置好Linux防火墙?苹果appstore宕机苹果appstore打不开怎么办北京大学cuteftp购物车在超市、商场中为什么需要使用购物车呢?银花珠树晓来看下雪喝酒的诗句网站制作套餐怎样制作网站,制作网站要钱吗drupal教程搭建一个多店家订餐网站,可以用joomla,wordpress完成吗?求教程美国独立美国独立的意义本帖隐藏的内容本帖隐藏的内容需要回复才可以浏览 是怎么弄的 我像弄1个 178的帖discuz教程急急急,求创建论坛网站【Discuz】最详细的教程!
国外主机空间 域名服务dns的主要功能为 lunarpages namecheap 全球付 圣迭戈 godaddy支付宝 双11抢红包攻略 512au java虚拟主机 智能骨干网 100x100头像 web服务器架设 亚马逊香港官网 服务器托管什么意思 服务器合租 腾讯总部在哪 服务器硬件配置 .htaccess cdn加速 更多