ASA5520+windows 2008R2 NPS系统集成要点在于,需要使nps的radius认证成功后返回参数Class的值与ASA中已配置好的2个策略组:vpnclient_policy 和 ipsec_vpn_policy名称一致。
windows NPS配置重点如下:
配置windows 2008R2的Network Policies项目,
添加第一条策略ASA5520-vpn-it,重点是将settings里面的standard添加返回参数attributes name值为“Class” ,value值为 “OU=vpnclient_policy;”
添加第二条策略ASA5520,重点是将settings里面的standard添加返回参数attributes name值为“Class” ,value值为 “OU=ipsec_vpn_policy;”
ASA配置重点如下:
定义2个策略组:vpnclient_policy 和 ipsec_vpn_policy
group-policy vpnclient_policy internal
group-policy vpnclient_policy attributes
dns-server value 10.75.131.65 219.148.204.66
group-lock value it@lncrland
split-tunnel-policy tunnelspecified
split-tunnel-network-list value vpn-split-tunnel
group-policy ipsec_vpn_policy internal
group-policy ipsec_vpn_policy attributes
dns-server value 10.75.131.65 219.148.204.66
group-lock value lncrland
split-tunnel-policy tunnelspecified
split-tunnel-network-list value vpn-split-tunnel
定义2个通道组:it@lncrland 和 lncrland
tunnel-group it@lncrland type remote-access
tunnel-group it@lncrland general-attributes
address-pool it_vpn_pool
authentication-server-group ipsec_vpn_auth LOCAL
default-group-policy vpnclient_policy
tunnel-group it@lncrland ipsec-attributes
pre-shared-key *****
tunnel-group lncrland type remote-access
tunnel-group lncrland general-attributes
address-pool ipsec_vpn_pool
authentication-server-group ipsec_vpn_auth LOCAL
default-group-policy ipsec_vpn_policy
tunnel-group lncrland ipsec-attributes
pre-shared-key *****
!
分享到:
相关推荐
利用windows-server-2008-NPS实现802.1X认证.docx
文档详细介绍了如何在windows 2008上安装AD、CA并配置NPS为radius服务器,实现基于证书的802.1X认证的步骤。
Server 2008 NPS 操作指南
微软Windows2008 AD NPS配合无线控制器采肞EAP认证无线客户端的配置
使用Windows NPS服务结合Cisco交换机实现802.1x身份验证
windows 2008 NPS配置手册,图文非常详细
WINDOWS NPS 综合教你如何配置windows作为radius服务器,并且用PEAP
思科无线控制器和微软Windows2008 NPS的无线网络配置实例
思科无线控制器和微软Windows2008 NPS的无线网络配置实例.part1
20页中文文档详解利用win2008 NPS实现802.1X验证
利用Windows Server 2008的功能组件NPS(Network Policy and Access Services)和支持802.1X协议的Cisco 2950交换机,Windows XP SP3客户端证书,可以很方便的实现NAC(network access control)。
NPS内网透传,Windows和Linux双平台client和server端
windows-64-nps.rar
2021年社区团购NPS用户体验研究报告
2021H1中国精华产品NPS用户体验研究
在现代的电子商务中,网上购物已成为时尚,而NPS(Network Payment System)与全国各地18家银行(包括VISA,MASTER,JCB等)签定了网上支付合作协议,满足消费者在您的商城上购物时方便的选择银行进行支付,给消费者...
威凡高科_NPS9200系列多功能电力仪表rar,威凡高科_NPS9200系列多功能电力仪表:NPS9200系列多功能电力仪表,作为高、低压配电系统的配套设备,主要完成各类电力参数的测量、电能计量、开关量采集及控制输出、通讯...
2021H1中国面膜产品NPS用户体验研究报告.pdf
用tableau实现精彩的NPS分析
2021H1中国面膜产品NPS用户体验研究:膜力升级.pdf