logo资料库

cisco无线ac配置.pdf

第1页 / 共29页
第2页 / 共29页
第3页 / 共29页
第4页 / 共29页
第5页 / 共29页
第6页 / 共29页
第7页 / 共29页
第8页 / 共29页
资料共29页,剩余部分请下载后查看
ACS 和 AD 配合实现动态 VLAN 接入 作者:黄翰涛 目录 配置前注意事项: .......................................................................................................2 配置步骤: ...................................................................................................................3 一、证书的安装 ...........................................................................................................3 1 下载根证书.............................................................................................................3 2 下载 ACS 服务器证书 ...........................................................................................5 3 安装证书...............................................................................................................13 二、添加 WLC............................................................................................................17 三、配置 windows 数据库.........................................................................................19 四、配置动态 vlan 接入.............................................................................................24
配置前注意事项: 1、安装 ACS 的服务器在安装 ACS 前要先加入域中,并以域的管理员身份登陆 2、在安装 ACS 时要选择 Also check the Windows User Database 3、在域服务器上安装 CA
配置步骤: 一、证书的安装 1 下载根证书 第一步:在本机的浏览器上输入 http://证书服务器-IP/certsrv,出现下面的界面, 然后选择“下载一个 CA 证书,证书链或 CRL”,(本例中证书服务器和域服务器 在同一服务器上) 第二步:在下面的页面中选择“base64”和“下载 CA 证书”
第三步:在下面的页面中选择保存到本机的已经建立的主目录下,至此根证书下 载完毕
2 下载 ACS 服务器证书 第一步:在浏览器中输入 http://ACS-IP:2002,在出现登陆界面时输入安装时定义 的用户名和口令,出现如下界面
第二步:点击“system configuration”,然后点击“ACS certificate setup” 第三步:点击“generate certificate signing request ”
第四步:在“certificate subject”处输入“CN=liningacs01” (本机名),在“pravite key file”处输入 pravite key file 文件名和在 ACS 上存储的路径(如 c:\PK),在 “pravite key password”处输入 pravite key 口令,在“retype pravite key password” 再输入 pravite key 口令,在“key length”处选择“1024 bits”,在“digest to sign with”处选择“sha1”,点击提交将会在页面的右侧生成 requst。 将生成的 requst 拷贝到写字板上,准备在 CA 服务器上申请 ACS 服务器证 书。
第五步:在本机的浏览器上输入 http://证书服务器-IP/certsrv,出现下面的界面, 然后选择“申请一个证书”
分享到:
收藏