ACS 和 AD 配合实现动态 VLAN 接入
作者:黄翰涛
目录
配置前注意事项: .......................................................................................................2
配置步骤: ...................................................................................................................3
一、证书的安装 ...........................................................................................................3
1 下载根证书.............................................................................................................3
2 下载 ACS 服务器证书 ...........................................................................................5
3 安装证书...............................................................................................................13
二、添加 WLC............................................................................................................17
三、配置 windows 数据库.........................................................................................19
四、配置动态 vlan 接入.............................................................................................24
配置前注意事项:
1、安装 ACS 的服务器在安装 ACS 前要先加入域中,并以域的管理员身份登陆
2、在安装 ACS 时要选择 Also check the Windows User Database
3、在域服务器上安装 CA
配置步骤:
一、证书的安装
1 下载根证书
第一步:在本机的浏览器上输入 http://证书服务器-IP/certsrv,出现下面的界面,
然后选择“下载一个 CA 证书,证书链或 CRL”,(本例中证书服务器和域服务器
在同一服务器上)
第二步:在下面的页面中选择“base64”和“下载 CA 证书”
第三步:在下面的页面中选择保存到本机的已经建立的主目录下,至此根证书下
载完毕
2 下载 ACS 服务器证书
第一步:在浏览器中输入 http://ACS-IP:2002,在出现登陆界面时输入安装时定义
的用户名和口令,出现如下界面
第二步:点击“system configuration”,然后点击“ACS certificate setup”
第三步:点击“generate certificate signing request ”
第四步:在“certificate subject”处输入“CN=liningacs01” (本机名),在“pravite
key file”处输入 pravite key file 文件名和在 ACS 上存储的路径(如 c:\PK),在
“pravite key password”处输入 pravite key 口令,在“retype pravite key password”
再输入 pravite key 口令,在“key length”处选择“1024 bits”,在“digest to sign
with”处选择“sha1”,点击提交将会在页面的右侧生成 requst。
将生成的 requst 拷贝到写字板上,准备在 CA 服务器上申请 ACS 服务器证
书。
第五步:在本机的浏览器上输入 http://证书服务器-IP/certsrv,出现下面的界面,
然后选择“申请一个证书”